Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la aplicación integrada Windows Task Manager en el cliente AXIS Device Manager (CVE-2021-31989)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
25/08/2021
Última modificación:
08/11/2024

Descripción

Un usuario con permiso para iniciar sesión en la máquina que aloja el cliente AXIS Device Manager podría en determinadas condiciones, extraer un volcado de memoria de la aplicación integrada Windows Task Manager. El volcado de memoria puede contener potencialmente unas credenciales de los dispositivos Axis conectados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:axis:device_manager:*:*:*:*:*:*:*:* 5.00.010 (incluyendo) 5.16.063 (incluyendo)


Referencias a soluciones, herramientas e información