Vulnerabilidad en Janitza GridVis (CVE-2023-50894)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
26/03/2024
Última modificación:
19/09/2025
Descripción
En Janitza GridVis hasta 9.0.66, el uso de credenciales codificadas en la función de cifrado de contraseña de.janitza.pasw.feature.impl.activators.PasswordEncryption permite a los usuarios administrativos autenticados remotamente descubrir las credenciales de la base de datos en texto plano contenidas en la información del informe de errores.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:janitza:gridvis:*:*:*:*:*:*:*:* | 9.0.67 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página