Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una cuenta vadmin en el servidor en OpsRamp Gateway (CVE-2020-11543)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
08/04/2020
Última modificación:
27/07/2020

Descripción

OpsRamp Gateway anterior a la versión 7.0.0 tiene una cuenta de puerta trasera vadmin con la contraseña 9vt@f3Vt que permite el acceso SSH raíz al servidor. Este problema ha sido resuelto en la versión 7.0.0 del firmware de OpsRamp Gateway donde las cuentas de un administrador y un usuario del sistema son las únicas cuentas de usuario disponibles para el dispositivo de la pasarela

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opsramp:gateway:3.0.0:*:*:*:*:*:*:*