Pubblicato il 2026-07-31 · Fonte: NVD NIST
La piattaforma DMS+ sviluppata da Rich Source presenta una vulnerabilità di utilizzo di credenziali hard-coded, identificata come CVE-2026-18452. Questa vulnerabilità, con un punteggio CVSS di 10.0, consente agli attaccanti remoti non autenticati di sfruttare una chiave API fissa per ottenere il controllo su tutti i dispositivi DMS+ installati. La vulnerabilità è classificata come CWE-798 e, sebbene non sia attualmente sfruttata, rappresenta un rischio critico per la sicurezza.
Un attaccante che sfrutta questa vulnerabilità può ottenere il controllo completo su tutti i dispositivi DMS+ installati, potendo così eseguire azioni dannose come l'accesso non autorizzato ai dati, la modifica delle configurazioni di sistema e l'esecuzione di codice arbitrario. Ciò può avere conseguenze gravi per l'integrità e la disponibilità dei sistemi interessati.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di applicare patch di sicurezza o aggiornamenti del software non appena disponibili. In assenza di soluzioni specifiche, è importante adottare pratiche di sicurezza generali come il monitoraggio costante delle attività di rete, l'implementazione di un firewall e l'utilizzo di sistemi di rilevamento delle intrusioni. Inoltre, è fondamentale cambiare le chiavi API fisse e implementare meccanismi di autenticazione robusti per proteggere i dispositivi DMS+.
La vulnerabilità CVE-2026-18452 è una vulnerabilità di utilizzo di credenziali hard-coded nella piattaforma DMS+ di Rich Source che consente agli attaccanti di ottenere il controllo dei dispositivi.
Il punteggio CVSS della vulnerabilità CVE-2026-18452 è 10.0, classificandola come critica.
Per proteggersi da questa vulnerabilità, è necessario applicare patch di sicurezza o aggiornamenti del software non appena disponibili e adottare pratiche di sicurezza generali come il monitoraggio delle attività di rete e l'implementazione di meccanismi di autenticazione robusti.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.