Vulnerabilidad en los campos de entrada de contraseñas HTML en las propiedades del dispositivo en XoruX LPAR2RRD y STOR2RRD (CVE-2021-42370)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
08/11/2021
Última modificación:
29/07/2022
Descripción
Se presenta una situación de manejo inapropiado de contraseñas en XoruX LPAR2RRD y STOR2RRD versiones anteriores a 7.30, porque la información en texto sin cifrar está presente en los campos de entrada de contraseñas HTML en las propiedades del dispositivo. (Una visualización de las contraseñas requiere la configuración de un navegador web para mostrar los campos de entrada de contraseñas HTML)
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:xorux:lpar2rrd:*:*:*:*:*:*:*:* | 7.21 (incluyendo) | 7.30 (excluyendo) |
| cpe:2.3:a:xorux:stor2rrd:*:*:*:*:*:*:*:* | 7.21 (incluyendo) | 7.30 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



