← voltar
CVE-2024-13026

Inadequate Encryption Strength Vulnerability in Roche Algo Edge

CVSS 6.1 MEDIUMEPSS 0.1%CWE-326
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 6.1EPSS 0.1%KEV nãoPoC Nuclei Metasploit Patch referenciado
Ciclo de vida
17 jan 2025Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
A vulnerability exists in Algo Edge up to 2.1.1 - a previously used (legacy) component of navify® Algorithm Suite. The vulnerability impacts the authentication mechanism of this component and could allow an attacker with adjacent access to the laboratory network and the Algo Edge system to craft valid authentication tokens and access the component. Other components of navify® Algorithm Suite are not affected.
CVSS:4.0/AV:A/AC:H/AT:P/PR:N/UI:N/VC:L/VI:H/VA:H/SC:N/SI:N/SA:N/S:N/AU:N/R:A/V:D/RE:L/U:Clear

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →