Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en bilde2910 Hauk (CVE-2022-37857)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
08/09/2022
Última modificación:
08/08/2023

Descripción

bilde2910 Hauk versión v1.6.1, requiere una contraseña embebida que, de forma predeterminada, está en blanco. Esta contraseña embebida está cifrada, pero es almacenada en el lado del servidor del archivo config.php, así como en texto sin cifrar en el dispositivo cliente de Android de forma predeterminada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hauk_project:hauk:1.6.1:*:*:*:*:*:*:*