Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un problema en AUO Solar Data Recorder (CVE-2019-11367)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-311 Ausencia de cifrado en información sensible
Fecha de publicación:
03/06/2019
Última modificación:
24/08/2020

Descripción

Se descubrió un problema en AUO Solar Data Recorder antes del 1.3.0. El portal web utiliza la identifcaciónbásica HTTP y proporciona la cuenta y la contraseña en el atributo WWW-Authenticate. Al usar esta cuenta y contraseña, cualquiera puede iniciar sesión correctamente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:auo:solar_data_recorder:*:*:*:*:*:*:*:* 1.3.0 (excluyendo)