Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en El archivo Dropbox.exe (CVE-2019-12171)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
08/07/2019
Última modificación:
21/07/2021

Descripción

El archivo Dropbox.exe (y el archivo QtWebEngineProcess.exe en el Asistente Web) en la aplicación de escritorio de Dropbox versión 71.4.108.0, almacenan credenciales de texto sin cifrar en la memoria al iniciar sesión correctamente o crear una nueva cuenta. Estos no son liberados de forma segura en el proceso de ejecución.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dropbox:dropbox:71.4.108.0:*:*:*:*:desktop:*:*