Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos Eaton UPS (CVE-2018-9280)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
24/10/2018
Última modificación:
03/10/2019

Descripción

Se ha descubierto un problema en dispositivos Eaton UPS 9PX 8000 SP. El aparato revela la contraseña del usuario de SNMP versión 3. La página web mostrada por el aparato contiene la contraseña en texto claro. Podrían recuperarse contraseñas de los usuarios de lectura y escritura navegando por el código fuente de la página web.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:eaton:9px_ups_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:eaton:9px_ups:-:*:*:*:*:*:*:*