Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los campos de entrada de contraseñas HTML en las propiedades del dispositivo en XoruX LPAR2RRD y STOR2RRD (CVE-2021-42370)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
08/11/2021
Última modificación:
29/07/2022

Descripción

Se presenta una situación de manejo inapropiado de contraseñas en XoruX LPAR2RRD y STOR2RRD versiones anteriores a 7.30, porque la información en texto sin cifrar está presente en los campos de entrada de contraseñas HTML en las propiedades del dispositivo. (Una visualización de las contraseñas requiere la configuración de un navegador web para mostrar los campos de entrada de contraseñas HTML)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:xorux:lpar2rrd:*:*:*:*:*:*:*:* 7.21 (incluyendo) 7.30 (excluyendo)
cpe:2.3:a:xorux:stor2rrd:*:*:*:*:*:*:*:* 7.21 (incluyendo) 7.30 (excluyendo)