PT-2024-21074 · Infinera · Infinera Tnms Server

CVE-2024-25658

·

Publicado

2024-10-01

·

Atualizado

2024-11-22

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Infinera TNMS Server versão 19.10.3
Descrição
A vulnerabilidade permite que invasores com acesso ao banco de dados ou aos arquivos de configuração exportados obtenham nomes de usuário e senhas de usuários SNMP em texto simples. Isso ocorre devido ao armazenamento de senhas em texto simples no Infinera TNMS Server.
Recomendações
Para a versão 19.10.3, considere restringir o acesso ao banco de dados e aos arquivos de configuração exportados para minimizar o risco de exploração. Como solução temporária, restrinja o uso do SNMP até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-25658

Produtos afetados

Infinera Tnms Server