EN / ES / HU
cybersecurity

NAVTOR NavBox

Fuente: cisa.gov 1 min de lectura

Compartir

NAVTOR NavBox

Estás leyendo un resumen. El contenido completo está en cisa.gov.

CVE-2026-21404 en NAVTOR NavBox hasta 4.16.1.20 utiliza credenciales codificadas en su función WCF SOAP, permitiendo que un atacante local extraiga credenciales, acceda a métodos SOAP privilegiados y escriba o sobrescriba archivos en las rutas de la aplicación. NAVTOR parcheó el problema en la versión 4.17.2.6 y posteriores, lanzada en abril de 2026.

Artículos relacionados