Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en QXIP SIPCAPTURE homer-app para HOMER (CVE-2022-22845)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
10/01/2022
Última modificación:
18/01/2022

Descripción

QXIP SIPCAPTURE homer-app versiones anteriores a 1.4.28 para HOMER versión 7.x, presenta la misma 167f0db2-f83e-4baa-9736-d56064a5b415 clave secreta JWT en las instalaciones de diferentes clientes

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:qxip:homer_webapp:*:*:*:*:*:*:*:* 1.4.28 (excluyendo)