Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CIRCUTOR Q-SMT (CVE-2024-8888)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/09/2024
Última modificación:
01/10/2024

Descripción

Un atacante con acceso a la red donde se encuentra CIRCUTOR Q-SMT en su versión de firmware 1.0.4, podría robar los tokens utilizados en la web, ya que estos no tienen fecha de caducidad para acceder a la aplicación web sin restricciones. El robo de tokens puede tener su origen en diferentes métodos como capturas de red, información web almacenada localmente, etc.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:circutor:q-smt_firmware:1.0.4:*:*:*:*:*:*:*
cpe:2.3:h:circutor:q-smt:-:*:*:*:*:*:*:*