Vulnerabilidad en dispositivos Hitron CVE-30360 (CVE-2014-10069)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-310
Errores criptográficos
Fecha de publicación:
07/01/2018
Última modificación:
02/02/2018
Descripción
Los dispositivos Hitron CVE-30360 utilizan una clave DES 578A958E3DD933FC que se comparte en las diferentes instalaciones de los clientes, lo que hace que sea más fácil para los atacantes obtener información sensible descifrando un archivo de configuración de seguridad, tal y como queda demostrado con un hash de contraseña en el campo um_auth_account_password.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:hitrontech:cve-30360_firmware:3.1.1.21:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hitrontech:cve-30360:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



