Vulnerabilidad en 10G08-0800GSM Network Switch de Binardat Ltd. (CVE-2026-27520)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
24/02/2026
Última modificación:
25/02/2026
Descripción
Las versiones de firmware del switch de red Binardat 10G08-0800GSM anteriores a V300SP10260209 almacenan una contraseña de usuario en una cookie del lado del cliente como un valor codificado en Base64 accesible a través de la interfaz web. Debido a que Base64 es reversible y no proporciona confidencialidad, un atacante que puede acceder al valor de la cookie puede recuperar la contraseña en texto plano.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:binardat:10g08-0800gsm_firmware:*:*:*:*:*:*:*:* | V300SP10260209 (incluyendo) | |
| cpe:2.3:h:binardat:10g08-0800gsm:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://www.binardat.com/products/8-port-10-gigabit-sfp-managed-switch,-support-1g-sfp-and-10g-sfp-module,-160gbps-bandwidth,-l3-web-managed,-metal-fanless-fiber-binardat-network-switch
- https://www.vulncheck.com/advisories/binardat-10g08-0800gsm-network-switch-base64-encoded-password-stored-in-cookie



