Vulnerabilidad en los archivos SQLite en el firmware 20180921 de BASETech GE-131 BT-1837836 (CVE-2020-27557)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
17/11/2020
Última modificación:
21/07/2021
Descripción
Una vulnerabilidad de Almacenamiento Desprotegido de Credenciales en el firmware 20180921 de BASETech GE-131 BT-1837836, permite a usuarios locales conseguir acceso al nombre de usuario y contraseña de transmisión de video por medio de archivos SQLite que contienen credenciales de texto plano
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:basetech:ge-131_bt-1837836_firmware:20180921:*:*:*:*:*:*:* | ||
cpe:2.3:h:basetech:ge-131_bt-1837836:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página