← voltar
CVE-2024-47517mediumCWE-1230

Expired and unusable administrator authentication tokens can be revealed by units that have timed out from ETM access

13Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 6.8epss 0.4%
probabilidade de exploração
0.4%top 67% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Quando um dispositivo perde a conexão com o sistema ETM, seus tokens de login expirados podem ser expostos para outros dispositivos. Esses tokens antigos e inutilizáveis são revelados mesmo não sendo mais válidos, o que poderia expor credenciais sensíveis.

Detalhe técnico

Unidades que sofrem timeout de acesso ao ETM podem vazar tokens de autenticação de administrador expirados através do mecanismo de acesso. Essa exposição ocorre via divulgação de informações quando dispositivos estão temporariamente desconectados ou em estado de timeout. Embora os tokens estejam expirados e inutilizáveis, sua revelação poderia permitir coleta de credenciais ou ataques de reconhecimento em ambientes onde formatos ou padrões de tokens são previsíveis.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Expired and unusable administrator authentication tokens can be revealed by units that have timed out from ETM access
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:L