Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ICT Protege GX/WX (CVE-2022-29731)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-916 Uso de hash de contraseña generado con esfuerzo computacional insuficiente
Fecha de publicación:
02/06/2022
Última modificación:
13/06/2022

Descripción

Un problema de control de acceso en ICT Protege GX/WX versión 2.08, permite a atacantes filtrar hashes de contraseñas SHA1 de otros usuarios

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ict:protege_gx_firmware:2.08:*:*:*:*:*:*:*
cpe:2.3:h:ict:protege_gx:-:*:*:*:*:*:*:*
cpe:2.3:o:ict:protege_wx_firmware:2.08:*:*:*:*:*:*:*
cpe:2.3:h:ict:protege_wx:-:*:*:*:*:*:*:*