Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BlackBerry Enterprise Server y Enterprise Service (CVE-2014-1469)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
18/08/2014
Última modificación:
12/04/2025

Descripción

BlackBerry Enterprise Server 5.x anterior a 5.0.4 MR7 y Enterprise Service 10.x anterior a 10.2.2 registran las credenciales en texto plano durante el manejo de excepciones, lo que permite a usuarios locales obtener información sensible mediante la lectura del fichero del registro de excepciones.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:blackberry:blackberry_enterprise_service:10.0:*:*:*:*:*:*:*
cpe:2.3:a:blackberry:blackberry_enterprise_service:10.1.0:*:*:*:*:*:*:*
cpe:2.3:a:blackberry:blackberry_enterprise_service:10.1.2:*:*:*:*:*:*:*
cpe:2.3:a:blackberry:blackberry_enterprise_service:10.2.0:*:*:*:*:*:*:*
cpe:2.3:a:blackberry:blackberry_enterprise_service:10.2.1:*:*:*:*:*:*:*
cpe:2.3:a:blackberry:enterprise_server:*:mr6:*:*:*:exchange_server:*:* 5.0.4 (incluyendo)
cpe:2.3:a:blackberry:enterprise_server:*:mr6:*:*:*:groupwise:*:* 5.0.4 (incluyendo)
cpe:2.3:a:blackberry:enterprise_server:*:mr6:*:*:*:lotus_domino:*:* 5.0.4 (incluyendo)
cpe:2.3:a:blackberry:enterprise_server_express:5.0.4:*:*:*:*:exchange_server:*:*
cpe:2.3:a:blackberry:enterprise_server_express:5.0.4:*:*:*:*:lotus_domino:*:*