Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en KACO New Energy XP100U (CVE-2021-3252)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
23/02/2021
Última modificación:
27/02/2021

Descripción

KACO New Energy XP100U versiones hasta XP-JAVA 2.0, está afectado por un control de acceso incorrecto. Unas credenciales siempre serán devueltas en texto plano desde el servidor local durante el proceso de autenticación de KACO XP100U, independientemente de las contraseñas que hayan sido proporcionadas, lo que conlleva a una vulnerabilidad de divulgación de información

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:kaco-newenergy:xp100u_firmware:xp-java_2.0:*:*:*:*:*:*:*
cpe:2.3:h:kaco-newenergy:xp100u:-:*:*:*:*:*:*:*