Vulnerabilidad en el archivo de configuración MxCC.ini en Mobotix Control Center (MxCC) (CVE-2022-30018)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
19/05/2022
Última modificación:
13/02/2024
Descripción
Mobotix Control Center (MxCC) versiones hasta 2.5.4.5, presenta unas credenciales insuficientemente protegidas, almacenando las contraseñas en un formato recuperable por medio del archivo de configuración MxCC.ini. El método de almacenamiento de credenciales en este software permite a un atacante/usuario de la máquina conseguir acceso de administrador al software y conseguir acceso a las grabaciones/ubicaciones de grabación
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mobotix:mxcontrolcenter:*:*:*:*:*:*:*:* | 2.5.4.5 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página