Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ZPE Systems, Inc Nodegrid OS (CVE-2023-44037)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
14/10/2023
Última modificación:
19/10/2023

Descripción

Un problema en ZPE Systems, Inc Nodegrid OS v.5.8.10 hasta v.5.8.13 y v.5.10.3 hasta v.5.10.5 permite a un atacante remoto obtener información confidencial a través del componente del servidor TACACS+.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zpesystems:nodegrid_os:*:*:*:*:*:*:*:* 5.8.10 (incluyendo) 5.8.14 (excluyendo)
cpe:2.3:o:zpesystems:nodegrid_os:*:*:*:*:*:*:*:* 5.10.3 (incluyendo) 5.10.6 (excluyendo)