Vulnerabilidad en el puerto TCP 20050 en la consola de Administrador en IXP EasyInstall (CVE-2019-19898)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
23/01/2020
Última modificación:
21/07/2021
Descripción
En IXP EasyInstall versión 6.2.13723, se presentan credenciales en texto plano en la comunicación de red sobre el puerto TCP 20050 cuando se usa la consola de Administrador remotamente.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ixpdata:easyinstall:6.2.13723:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página