Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MMP, PTP C-series, PTMP C-series y A5x (CVE-2022-21800)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-326 Fortaleza de cifrado inadecuada
Fecha de publicación:
18/02/2022
Última modificación:
24/07/2023

Descripción

MMP: Todas las versiones anteriores a v1.0.3, PTP C-series: Versiones de dispositivos anteriores a v2.8.6.1, y PTMP C-series y A5x: Versiones de dispositivos anteriores a v2.5.4.1, usan el algoritmo MD5 para hacer un hash de las contraseñas antes de almacenarlas, pero no ponen salt al hash. Como resultado, los atacantes pueden ser capaces de descifrar las contraseñas con hash

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:airspan:mimosa_management_platform:*:*:*:*:*:*:*:* 1.0.3 (excluyendo)
cpe:2.3:o:airspan:c6x_firmware:*:*:*:*:*:*:*:* 2.8.6.1 (excluyendo)
cpe:2.3:h:airspan:c6x:-:*:*:*:*:*:*:*
cpe:2.3:o:airspan:c5x_firmware:*:*:*:*:*:*:*:* 2.8.6.1 (excluyendo)
cpe:2.3:h:airspan:c5x:-:*:*:*:*:*:*:*
cpe:2.3:o:airspan:c5c_firmware:*:*:*:*:*:*:*:* 2.8.6.1 (excluyendo)
cpe:2.3:h:airspan:c5c:-:*:*:*:*:*:*:*
cpe:2.3:o:airspan:a5x_firmware:*:*:*:*:*:*:*:* 2.5.4.1 (excluyendo)
cpe:2.3:h:airspan:a5x:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información