Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AquaView (CVE-2021-42833)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
07/02/2022
Última modificación:
14/02/2022

Descripción

Se presenta una vulnerabilidad de uso de credenciales embebidas en AquaView versiones 1.60, 7.x y 8.x, que podría permitir a un atacante local autenticado manipular usuarios y configuraciones del sistema

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:xylem:aquaview:*:*:*:*:*:*:*:* 7.0.0 (incluyendo) 8.0.1 (excluyendo)
cpe:2.3:a:xylem:aquaview:1.60:*:*:*:*:*:*:*