Vulnerabilidad en MMP, PTP C-series, PTMP C-series y A5x (CVE-2022-21800)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-326
Fortaleza de cifrado inadecuada
Fecha de publicación:
18/02/2022
Última modificación:
24/07/2023
Descripción
MMP: Todas las versiones anteriores a v1.0.3, PTP C-series: Versiones de dispositivos anteriores a v2.8.6.1, y PTMP C-series y A5x: Versiones de dispositivos anteriores a v2.5.4.1, usan el algoritmo MD5 para hacer un hash de las contraseñas antes de almacenarlas, pero no ponen salt al hash. Como resultado, los atacantes pueden ser capaces de descifrar las contraseñas con hash
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:airspan:mimosa_management_platform:*:*:*:*:*:*:*:* | 1.0.3 (excluyendo) | |
cpe:2.3:o:airspan:c6x_firmware:*:*:*:*:*:*:*:* | 2.8.6.1 (excluyendo) | |
cpe:2.3:h:airspan:c6x:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:airspan:c5x_firmware:*:*:*:*:*:*:*:* | 2.8.6.1 (excluyendo) | |
cpe:2.3:h:airspan:c5x:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:airspan:c5c_firmware:*:*:*:*:*:*:*:* | 2.8.6.1 (excluyendo) | |
cpe:2.3:h:airspan:c5c:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:airspan:a5x_firmware:*:*:*:*:*:*:*:* | 2.5.4.1 (excluyendo) | |
cpe:2.3:h:airspan:a5x:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página