Vulnerabilidad en bilde2910 Hauk (CVE-2022-37857)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
08/09/2022
Última modificación:
08/08/2023
Descripción
bilde2910 Hauk versión v1.6.1, requiere una contraseña embebida que, de forma predeterminada, está en blanco. Esta contraseña embebida está cifrada, pero es almacenada en el lado del servidor del archivo config.php, así como en texto sin cifrar en el dispositivo cliente de Android de forma predeterminada
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:hauk_project:hauk:1.6.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página