EN / ES / HU
cybersecurity

NAVTOR NavBox

Forrás: cisa.gov 1 perc olvasás

Megosztás

NAVTOR NavBox

Összefoglalót olvas. A teljes tartalom itt érhető el: cisa.gov.

A CVE-2026-21404 a NAVTOR NavBoxban a 4.16.1.20-ig keményen kódolt hitelesítéseket használ a WCF SOAP funkciójában, lehetővé téve a helyi támadó számára a hitelesedéseket kinyerni, jogosultsággal rendelkező SOAP módszerekhez hozzáférni, valamint fájlokat írni vagy felülírni az alkalmazásútvonalakban. A NAVTOR a 4.17.2.6-ban javította a problémát, majd később 2026 áprilisában jelent meg.

Kapcsolódó cikkek