Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AccuRev (CVE-2019-17082)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
26/11/2024
Última modificación:
15/04/2026

Descripción

Vulnerabilidad de Credenciales Insuficientemente Protegidas en OpenText™ AccuRev permite la Omisión de Autenticación. Cuando se instala en un sistema Linux o Solaris, la vulnerabilidad podría permitir que cualquiera que conozca un nombre de usuario válido de AccuRev use el cliente de AccuRev para iniciar sesión y obtener acceso al control de código fuente de AccuRev sin conocer la contraseña del usuario.<br /> <br /> Este problema afecta a AccuRev: 2017.1.

Referencias a soluciones, herramientas e información