Версии прошивки сетевого коммутатора Binardat 10G08-0800GSM до V300SP10260209 сохраняют пароль пользователя в клиентском файле cookie в виде значения в кодировке Base64, доступного через веб-интерфейс. Поскольку Base64 является обратимым и не обеспечивает конфиденциальности, злоумышленник, получивший доступ к значению файла cookie, может восстановить пароль в виде открытого текста.
Показать оригинальное описание (EN)
Binardat 10G08-0800GSM network switch firmware versions prior to V300SP10260209 store a user password in a client-side cookie as a Base64-encoded value accessible via the web interface. Because Base64 is reversible and provides no confidentiality, an attacker who can access the cookie value can recover the plaintext password.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Binardat 10g08-0800gsm_Firmware
cpe:2.3:o:binardat:10g08-0800gsm_firmware:*:*:*:*:*:*:*:*
|
— |
<= V300SP10260209
|
|
Binardat 10g08-0800gsm
cpe:2.3:h:binardat:10g08-0800gsm:-:*:*:*:*:*:*:*
|
— | — |