Vulnerabilidad en almacenamiento de contraseñas en una base de datos SQLite en la serie UCM6200 de Grandstream (CVE-2020-5723)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
30/03/2020
Última modificación:
01/04/2020
Descripción
La serie UCM6200 versiones 1.0.20.22 y por debajo, almacena contraseñas de usuario sin cifrar en una base de datos SQLite. Esto podría permitir a un atacante recuperar todas las contraseñas y posiblemente alcanzar privilegios elevados.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:grandstream:ucm6202_firmware:*:*:*:*:*:*:*:* | 1.0.20.22 (excluyendo) | |
| cpe:2.3:h:grandstream:ucm6202:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:grandstream:ucm6204_firmware:*:*:*:*:*:*:*:* | 1.0.20.22 (excluyendo) | |
| cpe:2.3:h:grandstream:ucm6204:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:grandstream:ucm6208_firmware:*:*:*:*:*:*:*:* | 1.0.20.22 (excluyendo) | |
| cpe:2.3:h:grandstream:ucm6208:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



