PT-2022-24114 · Unknown · Bilde2910 Hauk

CVE-2022-37857

·

Publicado

2022-09-08

·

Atualizado

2023-08-08

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
bilde2910 Hauk versão 1.6.1
Descrição
O problema diz respeito a uma senha codificada no bilde2910 Hauk, que está em branco por padrão. Essa senha é hashada e armazenada no arquivo config.php no servidor, bem como em texto simples no dispositivo cliente Android.
Recomendações
Para a versão 1.6.1, considere alterar a senha codificada para um valor único e seguro e certifique-se de que ela não seja armazenada em texto simples nos dispositivos clientes. Como solução temporária, restrinja o acesso ao arquivo config.php para minimizar o risco de exploração.

Exploit

Correção

Cleartext Storage of Sensitive Information

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-37857

Produtos afetados

Bilde2910 Hauk