Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los protocolos FTP, Telnet o SSH en las unidades Verint 5620PTZ, Verint 4320 y Verint S5120FD (CVE-2020-24056)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
21/08/2020
Última modificación:
21/07/2021

Descripción

Se presenta una vulnerabilidad de credenciales embebidas en las unidades Verint 5620PTZ versión Verint_FW_0_42, Verint 4320 versiones V4320_FW_0_23, V4320_FW_0_31 y Verint S5120FD versión Verint_FW_0_42. Esto podría causar un problema de confidencialidad al usar los protocolos FTP, Telnet o SSH.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:verint:5620ptz_firmware:verint_fw_0_42:*:*:*:*:*:*:*
cpe:2.3:h:verint:5620ptz:-:*:*:*:*:*:*:*
cpe:2.3:o:verint:4320_firmware:v4320_fw_0_23:*:*:*:*:*:*:*
cpe:2.3:o:verint:4320_firmware:v4320_fw_0_31:*:*:*:*:*:*:*
cpe:2.3:h:verint:4320:-:*:*:*:*:*:*:*
cpe:2.3:o:verint:s5120fd_firmware:verint_fw_0_42units:*:*:*:*:*:*:*
cpe:2.3:h:verint:s5120fd:-:*:*:*:*:*:*:*