Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el proceso de instalación InputAccel Database en EMC Captiva Capture (CVE-2015-0519)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
14/02/2015
Última modificación:
12/04/2025

Descripción

El proceso de instalación InputAccel Database (IADB) en EMC Captiva Capture 7.0 anterior al parche 25 y 7.1 anterior al parche 13 coloca a una contraseño InputAccel (IA) SQL en texto claro en un ficheros de registros DAL, lo que permite a usuarios locales mediante la lectura de un fichero.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:emc:captiva_capture:7.0:*:*:*:*:*:*:*
cpe:2.3:a:emc:captiva_capture:7.1:*:*:*:*:*:*:*