PT-2022-24114 · Unknown · Bilde2910 Hauk
CVE-2022-37857
·
Publicado
2022-09-08
·
Atualizado
2023-08-08
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
bilde2910 Hauk versão 1.6.1
Descrição
O problema diz respeito a uma senha codificada no bilde2910 Hauk, que está em branco por padrão. Essa senha é hashada e armazenada no arquivo config.php no servidor, bem como em texto simples no dispositivo cliente Android.
Recomendações
Para a versão 1.6.1, considere alterar a senha codificada para um valor único e seguro e certifique-se de que ela não seja armazenada em texto simples nos dispositivos clientes. Como solução temporária, restrinja o acesso ao arquivo config.php para minimizar o risco de exploração.
Exploit
Correção
Cleartext Storage of Sensitive Information
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Bilde2910 Hauk