Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la clave para las contraseñas del servidor FTP local en CarbonFTP (CVE-2020-6857)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
21/01/2020
Última modificación:
18/04/2022

Descripción

CarbonFTP versión v1.4, utiliza un cifrado de contraseña propietario no seguro con una clave de cifrado débil embebida. La clave para las contraseñas del servidor FTP local está embebida en el binario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:taskautomation:carbonftp:1.4:*:*:*:*:*:*:*