Vulnerabilidad en iTop DualSafe Password Manager & Digital Vault (CVE-2024-24272)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
21/03/2024
Última modificación:
10/06/2025
Descripción
Un problema en iTop DualSafe Password Manager & Digital Vault anterior a 1.4.24 permite a un atacante local obtener información confidencial a través de credenciales filtradas como texto plano en un archivo de registro al que puede acceder el usuario local sin conocer el secreto maestro.
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:itopvpn:dualsafe_password_manager:*:*:*:*:*:*:*:* | 1.4.24 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página