Vulnerabilidad en KACO New Energy XP100U (CVE-2021-3252)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
23/02/2021
Última modificación:
27/02/2021
Descripción
KACO New Energy XP100U versiones hasta XP-JAVA 2.0, está afectado por un control de acceso incorrecto. Unas credenciales siempre serán devueltas en texto plano desde el servidor local durante el proceso de autenticación de KACO XP100U, independientemente de las contraseñas que hayan sido proporcionadas, lo que conlleva a una vulnerabilidad de divulgación de información
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:kaco-newenergy:xp100u_firmware:xp-java_2.0:*:*:*:*:*:*:* | ||
cpe:2.3:h:kaco-newenergy:xp100u:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página