Vulnerabilidad en las Credenciales de Monitoreo Remoto en APC UPS Network Management Card 2 AOS (CVE-2018-7820)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
17/09/2019
Última modificación:
01/03/2023
Descripción
Existe una vulnerabilidad CWE-255 de Administración de Credenciales en APC UPS Network Management Card 2 AOS versión v6.5.6, lo que podría causar que las Credenciales de Monitoreo Remoto sean visualizadas en texto plano cuando el Monitoreo Remoto está habilitado y luego deshabilitado.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:schneider-electric:ap9630_firmware:*:*:*:*:*:*:*:* | 6.7.2 (excluyendo) | |
| cpe:2.3:h:schneider-electric:ap9630:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:smart-ups_srt_5kva_firmware:*:*:*:*:*:*:*:* | 6.7.2 (excluyendo) | |
| cpe:2.3:h:schneider-electric:smart-ups_srt_5kva:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:ap9631_firmware:*:*:*:*:*:*:*:* | 6.7.2 (excluyendo) | |
| cpe:2.3:h:schneider-electric:ap9631:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:ap9635_firmware:*:*:*:*:*:*:*:* | 6.7.2 (excluyendo) | |
| cpe:2.3:h:schneider-electric:ap9635:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



