Vulnerabilidad en Riverbed AppResponse (CVE-2021-43271)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
03/06/2022
Última modificación:
15/06/2022
Descripción
Riverbed AppResponse versiones 11.8.0, 11.8.5, 11.8.5a, 11.9.0, 11.9.0a, 11.10.0, 11.11.0, 11.11.0a, 11.11.1, 11.11.1a, 11.11.5 y 11.11.5a (cuando están configurados para usar autenticación local, RADIUS o TACACS) registra los nombres de usuario y las contraseñas si son introducidos incorrectamente. Si un usuario introduce un nombre de usuario y/o una contraseña incorrectos cuando es conectado a la WebUI, estas credenciales intentadas son incluidas en un mensaje de error que es registrado en el archivo de registro de la WebUI. No aparece una entrada en el registro si el nombre de usuario y la contraseña proporcionados coinciden correctamente con un conjunto válido de credenciales. Esto tampoco ocurre si AppResponse está configurado para usar autenticación SAML. El archivo de registro de WebUI es incluido en posteriores volcados de diagnóstico del sistema que son generados. (Sólo los usuarios con acceso de Control Total al permiso de Configuración del Sistema pueden generar volcados del sistema. Por defecto, sólo los administradores del sistema presentan acceso de control total al permiso de configuración del sistema)
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.10
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:riverbed:appresponse:11.8.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:riverbed:appresponse:11.8.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:riverbed:appresponse:11.8.5a:*:*:*:*:*:*:* | ||
| cpe:2.3:a:riverbed:appresponse:11.9.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:riverbed:appresponse:11.9.0a:*:*:*:*:*:*:* | ||
| cpe:2.3:a:riverbed:appresponse:11.10.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:riverbed:appresponse:11.11.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:riverbed:appresponse:11.11.0a:*:*:*:*:*:*:* | ||
| cpe:2.3:a:riverbed:appresponse:11.11.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:riverbed:appresponse:11.11.1a:*:*:*:*:*:*:* | ||
| cpe:2.3:a:riverbed:appresponse:11.11.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:riverbed:appresponse:11.11.5a:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



