Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HCL Software (CVE-2024-23551)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
07/05/2024
Última modificación:
08/05/2024

Descripción

El escaneo de la base de datos mediante nombre de usuario y contraseña almacena las credenciales en texto sin formato o en formato codificado dentro de archivos en el endpoint. Esto ha sido identificado como un riesgo de seguridad importante. Esto dará lugar a la exposición de información confidencial para acceso no autorizado, lo que podría tener consecuencias graves, como violaciones de datos, manipulación de datos no autorizada y compromiso de la integridad del sistema.

Referencias a soluciones, herramientas e información