Nós observamos que os binários do Portal Intellispace não têm quaisquer mecanismos de proteção para evitar engenharia reversa. Especificamente, o código do appÕs não está obfuscado, e não existem medidas para proteger contra descompilação, desmontagem ou depuração. Como resultado, os atacantes podem reverter o aplicativo para obter insights sobre seus funcionamentos internos, o que pode potencialmente levar à descoberta de informações sensíveis, falhas lógicas de negócios e outras vulnerabilidades. Utilizando esta falha, o atacante foi capaz de identificar as credenciais codificadas com Hard a partir de PortalUsersDatabase.dll, que contém a definição de remoção do.NET. Dentro do espaço de nomes PortalUsuáriosBase de dados, a classe Usuários contém as funções CreateAdmin e CreateService que são usadas para inicializar contas no serviço Portal. As funções CreateAdmin e CreateService contêm uma senha codificada com o seu sal respectivo que estão definidos com a função SetInitialPasswordAndSalt. Esta questão afeta o Portal IntelliSpace: 12 e anterior; Espaço de Trabalho de Visualização Avançada: 15. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 3426 foi publicado em 2025 - 04 - 07 T 17: 15: 40.073 Z e última modificação em 2026 - 06 - 17 T 09: 19: 56.357 Z. O estado registrado é Diferido.

métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 7.2, gravidade HIGH, vetor CVSS: 4.0 /AV:L/AC:H/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/África do Sul:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:P/AU:Y/R:U/V:C/RE:M/U:Verde; CVSS. Classificações de fraqueza associadas: CWE- 798.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.