Vulnerabilidad en la aplicación web Ericsson-LG iPECS NMS (CVE-2018-10286)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
22/04/2018
Última modificación:
03/10/2019
Descripción
La aplicación web Ericsson-LG iPECS NMS A.1Ac divulga información sensible como las credenciales de administrador NMS y las credenciales de la base de datos PostgreSQL a los usuarios que han iniciado sesión mediante las respuestas a ciertas peticiones POST HTTP. Para poder ver las credenciales en texto claro, un atacante necesita estar autenticado.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ericssonlg:ipecs_nms:a.1ac:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



