Vulnerabilidad en group.user o alias en la pantalla WVP Events en Idelji Web ViewPoint, Web ViewPoint Plus y Web ViewPoint Enterprise (CVE-2019-19539)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
27/01/2020
Última modificación:
07/02/2020
Descripción
Se detectó un problema en Idelji Web ViewPoint versiones H01ABO-H01BY y L01ABP-L01ABZ, Web ViewPoint Plus versiones H01AAG-H01AAQ y L01AAH-L01AAR y Web ViewPoint Enterprise versiones H01-H01AAE y L01-L01AAF. Mediante la lectura del contenido del archivo ADB o AADB dentro del subvolumen Installation, un usuario Guardian puede descubrir la contraseña de group.user o el alias de quien reconoce los eventos desde la pantalla WVP Events.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:hp:web_viewpoint_t0320:*:*:*:*:*:*:*:* | t0320h01\^abo (incluyendo) | t0320h01\^aby (incluyendo) |
cpe:2.3:a:hp:web_viewpoint_t0320:*:*:*:*:*:*:*:* | t0320l01\^abp (incluyendo) | t0320l01\^abz (incluyendo) |
cpe:2.3:a:hp:web_viewpoint_t0952:*:*:*:*:plus:*:*:* | t0952h01\^aag (incluyendo) | t0952h01\^aaq (incluyendo) |
cpe:2.3:a:hp:web_viewpoint_t0952:*:*:*:*:plus:*:*:* | t0952l01\^aah (incluyendo) | t0952l01\^aar (incluyendo) |
cpe:2.3:a:hp:web_viewpoint_t0986:*:*:*:*:enterprise:*:*:* | t0320l01\^abp (incluyendo) | t0320l01\^abz (incluyendo) |
cpe:2.3:a:hp:web_viewpoint_t0986:*:*:*:*:enterprise:*:*:* | t0986h01 (incluyendo) | t0986h01\^aae (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página