Vulnerabilidad en una clave privada ssh desprotegida en los dispositivos Gryphon (CVE-2021-20146)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
09/12/2021
Última modificación:
13/12/2021
Descripción
Se presenta una clave privada ssh desprotegida en los dispositivos Gryphon que podría ser usada para conseguir acceso root a un servidor afiliado al desarrollo e infraestructura de Gryphon. En el momento de la detección, la clave ssh podría usarse para iniciar sesión en el servidor de desarrollo alojado en Amazon Web Services
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:gryphonconnect:gryphon_tower_firmware:*:*:*:*:*:*:*:* | 04.0004.12 (incluyendo) | |
| cpe:2.3:h:gryphonconnect:gryphon_tower:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



