PT-2022-24215 · Unknown · Upsmon Pro

·

CVE-2022-38121

·

Publicado

2022-11-10

·

Atualizado

2022-11-15

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
UPSMON PRO (versões afetadas não especificadas)
Descrição
O arquivo de configuração do UPSMON PRO armazena senhas de usuários em texto simples em um diretório público de usuários. Um invasor remoto com privilégios de usuário comum pode acessar os nomes de conta e senhas de todos os usuários e administradores por meio desse arquivo de configuração desprotegido.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-38121

Produtos afetados

Upsmon Pro