Vulnerabilidad en MTPutty de Ttyplus (CVE-2021-47759)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
15/01/2026
Última modificación:
15/04/2026
Descripción
MTPutty 1.0.1.21 contiene una vulnerabilidad de revelación de información sensible que permite a atacantes locales ver contraseñas de conexión SSH a través del listado de procesos de Windows PowerShell. Los atacantes pueden ejecutar un comando de PowerShell para recuperar la línea de comandos completa de los procesos de MTPutty, exponiendo credenciales SSH en texto plano.
Impacto
Puntuación base 4.0
6.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.20
Gravedad 3.x
MEDIA



