Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo de configuración MxCC.ini en Mobotix Control Center (MxCC) (CVE-2022-30018)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
19/05/2022
Última modificación:
13/02/2024

Descripción

Mobotix Control Center (MxCC) versiones hasta 2.5.4.5, presenta unas credenciales insuficientemente protegidas, almacenando las contraseñas en un formato recuperable por medio del archivo de configuración MxCC.ini. El método de almacenamiento de credenciales en este software permite a un atacante/usuario de la máquina conseguir acceso de administrador al software y conseguir acceso a las grabaciones/ubicaciones de grabación

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mobotix:mxcontrolcenter:*:*:*:*:*:*:*:* 2.5.4.5 (incluyendo)