Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo tomcat-users.xml en el componente QCC en Marvell QConvergeConsole (CVE-2020-5805)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
08/01/2021
Última modificación:
14/01/2021

Descripción

En Marvell QConvergeConsole versiones anteriores a 5.5.0.74 incluyéndola, las credenciales son almacenadas en texto plano en el archivo tomcat-users.xml. Los usuarios OS-level en el host del componente QCC que no están autorizados para utilizar QCC pueden usar las credenciales de texto plano para iniciar sesión en el componente QCC

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:marvell:qconvergeconslole_gui:*:*:*:*:*:*:*:* 5.5.0.74 (incluyendo)


Referencias a soluciones, herramientas e información