Vulnerabilidad en la contraseña de la base de datos en Fiserv Prologue (CVE-2020-35992)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
23/08/2022
Última modificación:
25/08/2022
Descripción
Fiserv Prologue versiones hasta 16-12-2020, no protege apropiadamente la contraseña de la base de datos. Si un atacante consiguiera acceso al archivo de configuración (específicamente, el atributo LogPassword dentro de appconfig.ini), podría descifrar la contraseña almacenada dentro del archivo de configuración. Esto permitiría obtener credenciales en texto sin cifrar para la base de datos (para acceder a los registros financieros de los clientes almacenados en la base de datos), y en algunos casos permitiría el inicio de sesión remoto en la base de datos.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:fiserv:prologue:*:*:*:*:*:*:*:* | 2020-12-16 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



