CVE-2024-5434

The Campbell Scientific CSI Web Server stores web authentication credentials in a file with a specific file name. Passwords within that file are stored in a weakly encoded format. There is no known way to remotely access the file unless it has been manually renamed. However, if an attacker were to gain access to the file, passwords could be decoded and reused to gain access.
CVSS

No CVSS.

Configurations

No configuration.

History

21 Nov 2024, 09:47

Type Values Removed Values Added
References () https://www.cisa.gov/news-events/ics-advisories/icsa-24-149-01 - () https://www.cisa.gov/news-events/ics-advisories/icsa-24-149-01 -

29 May 2024, 13:02

Type Values Removed Values Added
Summary
  • (es) El servidor web Campbell Scientific CSI almacena las credenciales de autenticación web en un archivo con un nombre de archivo específico. Las contraseñas dentro de ese archivo se almacenan en un formato débilmente codificado. No existe ninguna forma conocida de acceder de forma remota al archivo a menos que se le haya cambiado el nombre manualmente. Sin embargo, si un atacante obtuviera acceso al archivo, las contraseñas podrían decodificarse y reutilizarse para obtener acceso.

28 May 2024, 19:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-05-28 19:15

Updated : 2024-11-21 09:47


NVD link : CVE-2024-5434

Mitre link : CVE-2024-5434

CVE.ORG link : CVE-2024-5434


JSON object : View

Products Affected

No product.

CWE
CWE-261

Weak Encoding for Password