PT-2024-21074 · Infinera · Infinera Tnms Server
CVE-2024-25658
·
Publicado
2024-10-01
·
Atualizado
2024-11-22
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Infinera TNMS Server versão 19.10.3
Descrição
A vulnerabilidade permite que invasores com acesso ao banco de dados ou aos arquivos de configuração exportados obtenham nomes de usuário e senhas de usuários SNMP em texto simples. Isso ocorre devido ao armazenamento de senhas em texto simples no Infinera TNMS Server.
Recomendações
Para a versão 19.10.3, considere restringir o acesso ao banco de dados e aos arquivos de configuração exportados para minimizar o risco de exploração. Como solução temporária, restrinja o uso do SNMP até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Cleartext Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Infinera Tnms Server