Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el puerto TCP 20050 en la consola de Administrador en IXP EasyInstall (CVE-2019-19898)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
23/01/2020
Última modificación:
21/07/2021

Descripción

En IXP EasyInstall versión 6.2.13723, se presentan credenciales en texto plano en la comunicación de red sobre el puerto TCP 20050 cuando se usa la consola de Administrador remotamente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ixpdata:easyinstall:6.2.13723:*:*:*:*:*:*:*