Vulnerabilidad en el archivo tomcat-users.xml en el componente QCC en Marvell QConvergeConsole (CVE-2020-5805)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
08/01/2021
Última modificación:
14/01/2021
Descripción
En Marvell QConvergeConsole versiones anteriores a 5.5.0.74 incluyéndola, las credenciales son almacenadas en texto plano en el archivo tomcat-users.xml. Los usuarios OS-level en el host del componente QCC que no están autorizados para utilizar QCC pueden usar las credenciales de texto plano para iniciar sesión en el componente QCC
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:marvell:qconvergeconslole_gui:*:*:*:*:*:*:*:* | 5.5.0.74 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



