Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo XML "/xml/authClients.xml" en AVE DOMINAplus (CVE-2020-21994)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
28/04/2021
Última modificación:
26/10/2022

Descripción

AVE DOMINAplus versiones anteriores a 1.10.x incluyéndola, sufre una vulnerabilidad de divulgación de credenciales de texto plano que permite a un atacante no autenticado enviar una petición hacia un directorio desprotegido que aloja un archivo XML "/xml/authClients.xml" y obtener información de inicio de sesión administrativa que permite una ataque de omisión de autenticación con éxito

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ave:dominaplus:*:*:*:*:*:*:*:* 1.10.11 (incluyendo) 1.10.77 (incluyendo)
cpe:2.3:o:ave:53ab-wbs_firmware:1.10.62:*:*:*:*:*:*:*
cpe:2.3:h:ave:53ab-wbs:-:*:*:*:*:*:*:*
cpe:2.3:o:ave:ts01_firmware:1.0.65:*:*:*:*:*:*:*
cpe:2.3:h:ave:ts01:-:*:*:*:*:*:*:*
cpe:2.3:o:ave:ts03x-v_firmware:1.10.45a:*:*:*:*:*:*:*
cpe:2.3:h:ave:ts03x-v:-:*:*:*:*:*:*:*
cpe:2.3:o:ave:ts04x-v_firmware:1.10.45a:*:*:*:*:*:*:*
cpe:2.3:h:ave:ts04x-v:-:*:*:*:*:*:*:*
cpe:2.3:o:ave:ts05_firmware:1.10.36:*:*:*:*:*:*:*
cpe:2.3:h:ave:ts05:-:*:*:*:*:*:*:*
cpe:2.3:o:ave:ts05n-v_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:ave:ts05n-v:-:*:*:*:*:*:*:*