Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en group.user o alias en la pantalla WVP Events en Idelji Web ViewPoint, Web ViewPoint Plus y Web ViewPoint Enterprise (CVE-2019-19539)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
27/01/2020
Última modificación:
07/02/2020

Descripción

Se detectó un problema en Idelji Web ViewPoint versiones H01ABO-H01BY y L01ABP-L01ABZ, Web ViewPoint Plus versiones H01AAG-H01AAQ y L01AAH-L01AAR y Web ViewPoint Enterprise versiones H01-H01AAE y L01-L01AAF. Mediante la lectura del contenido del archivo ADB o AADB dentro del subvolumen Installation, un usuario Guardian puede descubrir la contraseña de group.user o el alias de quien reconoce los eventos desde la pantalla WVP Events.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hp:web_viewpoint_t0320:*:*:*:*:*:*:*:* t0320h01\^abo (incluyendo) t0320h01\^aby (incluyendo)
cpe:2.3:a:hp:web_viewpoint_t0320:*:*:*:*:*:*:*:* t0320l01\^abp (incluyendo) t0320l01\^abz (incluyendo)
cpe:2.3:a:hp:web_viewpoint_t0952:*:*:*:*:plus:*:*:* t0952h01\^aag (incluyendo) t0952h01\^aaq (incluyendo)
cpe:2.3:a:hp:web_viewpoint_t0952:*:*:*:*:plus:*:*:* t0952l01\^aah (incluyendo) t0952l01\^aar (incluyendo)
cpe:2.3:a:hp:web_viewpoint_t0986:*:*:*:*:enterprise:*:*:* t0320l01\^abp (incluyendo) t0320l01\^abz (incluyendo)
cpe:2.3:a:hp:web_viewpoint_t0986:*:*:*:*:enterprise:*:*:* t0986h01 (incluyendo) t0986h01\^aae (incluyendo)