PT-2022-24215 · Unknown · Upsmon Pro
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
UPSMON PRO (versões afetadas não especificadas)
Descrição
O arquivo de configuração do UPSMON PRO armazena senhas de usuários em texto simples em um diretório público de usuários. Um invasor remoto com privilégios de usuário comum pode acessar os nomes de conta e senhas de todos os usuários e administradores por meio desse arquivo de configuração desprotegido.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Upsmon Pro