CVE-2022-26671
TAIWAN SECOM CO., LTD., un système xDoor de contrôle d'accès et de gestion des présences du personnel - Identifiants codés en dur
- Publié
- 7 avr. 2022
- Mise à jour
- 17 sept. 2024
- Attribution de CNA
- twcert
- Preuve observée
- 28 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:LFaible · 30 prochains jours
- Percentile
- 60,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# Le système de contrôle d'accès Dr.ID de Taiwan Secom contient des identifiants codés en dur dans le code source de sa page de connexion. Un attaquant distant non authentifié peut utiliser ces identifiants codés en dur pour obtenir des informations partielles sur le système et modifier les paramètres du système, provoquant ainsi une perturbation partielle du service.
Sources
1Exploit de preuve de concept pour CVE-2022-26671, démontrant la divulgation d'identifiants en clair codés en dur dans une page de connexion ASPX. Utile pour la validation de vulnérabilités et les évaluations de sécurité.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.