Vulnerabilidad en Crimson 3.2 (CVE-2023-5719)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/11/2023
Última modificación:
14/11/2023
Descripción
La herramienta de configuración Crimson 3.2 basada en Windows permite a los usuarios con acceso administrativo definir nuevas contraseñas para los usuarios y descargar la configuración de seguridad resultante a un dispositivo. Si dicha contraseña contiene el carácter de porcentaje (%), se incluirán valores no válidos, lo que podría truncar la cadena si se encuentra un NUL. Si el administrador no detecta la contraseña simplificada, el dispositivo podría quedar en un estado vulnerable como resultado de que las credenciales se vean comprometidas más fácilmente. Tenga en cuenta que las contraseñas ingresadas a través del servidor web del sistema Crimson no sufren esta vulnerabilidad.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:redlion:crimson:*:*:*:*:*:*:*:* | 3.2 (excluyendo) | |
| cpe:2.3:a:redlion:crimson:3.2:build_3.2.0008.0:*:*:*:*:*:* | ||
| cpe:2.3:a:redlion:crimson:3.2:build_3.2.0014.0:*:*:*:*:*:* | ||
| cpe:2.3:a:redlion:crimson:3.2:build_3.2.0015.0:*:*:*:*:*:* | ||
| cpe:2.3:a:redlion:crimson:3.2:build_3.2.0016.0:*:*:*:*:*:* | ||
| cpe:2.3:a:redlion:crimson:3.2:build_3.2.0020.0:*:*:*:*:*:* | ||
| cpe:2.3:a:redlion:crimson:3.2:build_3.2.0021.0:*:*:*:*:*:* | ||
| cpe:2.3:a:redlion:crimson:3.2:build_3.2.0025.0:*:*:*:*:*:* | ||
| cpe:2.3:a:redlion:crimson:3.2:build_3.2.0026.0:*:*:*:*:*:* | ||
| cpe:2.3:a:redlion:crimson:3.2:build_3.2.0030.0:*:*:*:*:*:* | ||
| cpe:2.3:a:redlion:crimson:3.2:build_3.2.0031.0:*:*:*:*:*:* | ||
| cpe:2.3:a:redlion:crimson:3.2:build_3.2.0035.0:*:*:*:*:*:* | ||
| cpe:2.3:a:redlion:crimson:3.2:build_3.2.0036.0:*:*:*:*:*:* | ||
| cpe:2.3:a:redlion:crimson:3.2:build_3.2.0040.0:*:*:*:*:*:* | ||
| cpe:2.3:a:redlion:crimson:3.2:build_3.2.0041.0:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



