Vulnerabilidad en una cuenta vadmin en el servidor en OpsRamp Gateway (CVE-2020-11543)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
08/04/2020
Última modificación:
27/07/2020
Descripción
OpsRamp Gateway anterior a la versión 7.0.0 tiene una cuenta de puerta trasera vadmin con la contraseña 9vt@f3Vt que permite el acceso SSH raíz al servidor. Este problema ha sido resuelto en la versión 7.0.0 del firmware de OpsRamp Gateway donde las cuentas de un administrador y un usuario del sistema son las únicas cuentas de usuario disponibles para el dispositivo de la pasarela
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:opsramp:gateway:3.0.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página