Vulnerabilidad en National Cyber Security Centre Netherlands (CVE-2023-41926)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
02/07/2024
Última modificación:
02/07/2024
Descripción
El servidor web utiliza autenticación básica para que el usuario inicie sesión en la interfaz de configuración. Como el cifrado está deshabilitado en el puerto 80, permite posibles escuchas en el tráfico de los usuarios, lo que hace posible interceptar sus credenciales.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



