Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los registros de auditoría y del sistema en Arista CloudVision Portal (CVP) (CVE-2022-29071)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
05/08/2022
Última modificación:
21/07/2023

Descripción

Este aviso documenta una vulnerabilidad encontrada internamente en el modelo de despliegue on premises de Arista CloudVision Portal (CVP) en el que, bajo un determinado conjunto de condiciones, las contraseñas de los usuarios pueden filtrarse en los registros de auditoría y del sistema. El impacto de esta vulnerabilidad es que las contraseñas de inicio de sesión de los usuarios de CVP podrían filtrarse a otros usuarios autenticados

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:arista:cloudvision_portal:*:*:*:*:*:*:*:* 2020.2.0 (incluyendo) 2022.1.0 (incluyendo)