Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PrinterOn Enterprise (CVE-2018-10327)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
17/05/2018
Última modificación:
03/10/2019

Descripción

PrinterOn Enterprise 4.1.3 almacena las credenciales de unión de Active Directory empleando el cifrado base64, que permite que usuarios locales obtengan credenciales para un usuario del dominio mediante la lectura del archivo cps_config.xml.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:printeron:printeron:4.1.3:*:*:*:enterprise:*:*:*


Referencias a soluciones, herramientas e información