Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OmniMetrix OmniView (CVE-2016-5786)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
13/02/2017
Última modificación:
20/04/2025

Descripción

Ha sido descubierto un problema en OmniMetrix OmniView, Versión 1.2. La aplicación web OmniView transmite credenciales con el protocolo HTTP, lo que podría ser espiado por un atacante que podría resultar en el comprometimiento de las credenciales de la cuenta.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:omnimetrix:omniview:1.2:*:*:*:*:*:*:*