CVE-2024-8888
Insufficient Session Expiration vulnerability on CIRCUTOR Q-SMT
Vexday Risk Score
28Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 10EPSS 0.4%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
18 set 2024Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
An attacker with access to the network where CIRCUTOR Q-SMT is located in its firmware version 1.0.4, could steal the tokens used on the web, since these have no expiration date to access the web application without restrictions. Token theft can originate from different methods such as network captures, locally stored web information, etc.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
CIRCUTOR · CIRCUTOR Q-SMTQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →