Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las Credenciales de Monitoreo Remoto en APC UPS Network Management Card 2 AOS (CVE-2018-7820)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
17/09/2019
Última modificación:
01/03/2023

Descripción

Existe una vulnerabilidad CWE-255 de Administración de Credenciales en APC UPS Network Management Card 2 AOS versión v6.5.6, lo que podría causar que las Credenciales de Monitoreo Remoto sean visualizadas en texto plano cuando el Monitoreo Remoto está habilitado y luego deshabilitado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:schneider-electric:ap9630_firmware:*:*:*:*:*:*:*:* 6.7.2 (excluyendo)
cpe:2.3:h:schneider-electric:ap9630:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:smart-ups_srt_5kva_firmware:*:*:*:*:*:*:*:* 6.7.2 (excluyendo)
cpe:2.3:h:schneider-electric:smart-ups_srt_5kva:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:ap9631_firmware:*:*:*:*:*:*:*:* 6.7.2 (excluyendo)
cpe:2.3:h:schneider-electric:ap9631:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:ap9635_firmware:*:*:*:*:*:*:*:* 6.7.2 (excluyendo)
cpe:2.3:h:schneider-electric:ap9635:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información