Vulnerabilidad en QC 60/90/120 de EFACEC (CVE-2026-22543)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/01/2026
Última modificación:
08/01/2026
Descripción
Las credenciales necesarias para acceder al servidor web del dispositivo se envían en base64 dentro de los encabezados HTTP. Dado que base64 no se considera un cifrado fuerte, un atacante podría interceptar la solicitud web que maneja el inicio de sesión y obtener las credenciales.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA



