Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Akkadian Provisioning Manager Engine (PME) (CVE-2021-31579)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
22/07/2021
Última modificación:
09/08/2021

Descripción

Akkadian Provisioning Manager Engine (PME) se envía con una credencial embebida, akkadianuser:haakkadianpassword. Este problema fue resuelto en Akkadian OVA appliance versiones 3.0 (y posteriores), Akkadian Provisioning Manager versiones 5.0.2 (y posteriores), and Akkadian Appliance Manager versiones 3.3.0.314-4a349e0 (y posteriores)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:akkadianlabs:ova_appliance:*:*:*:*:*:*:*:* 3.0 (excluyendo)
cpe:2.3:a:akkadianlabs:provisioning_manager:*:*:*:*:*:*:*:* 3.0.0 (incluyendo) 3.3.0.314-4a349e0 (excluyendo)
cpe:2.3:a:akkadianlabs:provisioning_manager:*:*:*:*:*:*:*:* 4.0.0 (incluyendo) 5.0.2 (excluyendo)