Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cygnux sysPass (CVE-2017-1000192)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/11/2017
Última modificación:
20/04/2025

Descripción

Cygnux sysPass en su versión 2.1.7 y anteriores es vulnerable a una inclusión local de archivos en la funcionalidad de inclusión de archivos JavaScript. El atacante puede leer los archivos de configuración que contienen la contraseña y el usuario de la base de datos, la clave privada de cifrado y otros datos sensibles.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cygnux:syspass:*:*:*:*:*:*:*:* 2.1.7 (incluyendo)