Vulnerabilidad en los protocolos FTP, Telnet o SSH en las unidades Verint 5620PTZ, Verint 4320 y Verint S5120FD (CVE-2020-24056)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
21/08/2020
Última modificación:
21/07/2021
Descripción
Se presenta una vulnerabilidad de credenciales embebidas en las unidades Verint 5620PTZ versión Verint_FW_0_42, Verint 4320 versiones V4320_FW_0_23, V4320_FW_0_31 y Verint S5120FD versión Verint_FW_0_42. Esto podría causar un problema de confidencialidad al usar los protocolos FTP, Telnet o SSH.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:verint:5620ptz_firmware:verint_fw_0_42:*:*:*:*:*:*:* | ||
cpe:2.3:h:verint:5620ptz:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:verint:4320_firmware:v4320_fw_0_23:*:*:*:*:*:*:* | ||
cpe:2.3:o:verint:4320_firmware:v4320_fw_0_31:*:*:*:*:*:*:* | ||
cpe:2.3:h:verint:4320:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:verint:s5120fd_firmware:verint_fw_0_42units:*:*:*:*:*:*:* | ||
cpe:2.3:h:verint:s5120fd:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página