Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en National Cyber Security Centre Netherlands (CVE-2023-41926)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
02/07/2024
Última modificación:
02/07/2024

Descripción

El servidor web utiliza autenticación básica para que el usuario inicie sesión en la interfaz de configuración. Como el cifrado está deshabilitado en el puerto 80, permite posibles escuchas en el tráfico de los usuarios, lo que hace posible interceptar sus credenciales.

Referencias a soluciones, herramientas e información