Vulnerabilidad en MongoDB (CVE-2024-20489)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
11/09/2024
Última modificación:
03/10/2024
Descripción
Una vulnerabilidad en el método de almacenamiento del archivo de configuración del controlador PON podría permitir que un atacante local autenticado con privilegios bajos obtenga las credenciales de MongoDB. Esta vulnerabilidad se debe al almacenamiento inadecuado de las credenciales de la base de datos sin cifrar en el dispositivo que ejecuta el software Cisco IOS XR. Un atacante podría aprovechar esta vulnerabilidad accediendo a los archivos de configuración en un sistema afectado. Una explotación exitosa podría permitir al atacante ver las credenciales de MongoDB.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:ios_xr:24.1.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xr:24.1.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xr:24.2.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xr:24.2.11:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xr:24.3.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página