Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Priva TopControl Suite (CVE-2022-3010)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-916 Uso de hash de contraseña generado con esfuerzo computacional insuficiente
Fecha de publicación:
02/01/2024
Última modificación:
09/01/2024

Descripción

Priva TopControl Suite contiene credenciales predecibles para el servicio SSH, basadas en el número de serie. Lo que hace posible que un atacante calcule las credenciales de inicio de sesión para la suite Priva TopControll.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:priva:top_control_suite:*:*:*:*:*:*:*:* 8.7.8.0 (incluyendo)