Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el producto Network Configuration Manager (CVE-2021-35226)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-326 Fortaleza de cifrado inadecuada
Fecha de publicación:
10/10/2022
Última modificación:
03/08/2023

Descripción

Una entidad del producto Network Configuration Manager está configurada inapropiadamente y expone el campo de la contraseña al Servicio de Información de Solarwinds (SWIS). Las credenciales expuestas están cifradas y requieren un acceso autenticado con un rol de NCM

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:solarwinds:network_configuration_manager:*:*:*:*:*:*:*:* 2020.2.5 (incluyendo)


Referencias a soluciones, herramientas e información