Vulnerabilidad en configuración del servidor Boa en el archivo /tmp/boa-temp en dispositivos DASAN H660RM (CVE-2019-9976)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
11/04/2019
Última modificación:
24/08/2020
Descripción
La configuración del servidor Boa en dispositivos DASAN H660RM con firmware versión 1.03-0022, registra datos POST en el archivo /tmp/boa-temp, que permite a los usuarios registrados leer las credenciales de los usuarios de la interfaz web de administración.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:dasannetworks:h660rm_firmware:1.03-0022:*:*:*:*:*:*:* | ||
cpe:2.3:h:dasannetworks:h660rm:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página