Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Johnson Controls (CVE-2024-32932)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-257 Almacenamiento de contraseñas en formato recuperable
Fecha de publicación:
02/07/2024
Última modificación:
02/07/2024

Descripción

En determinadas circunstancias, un usuario autenticado puede recuperar las credenciales de los usuarios de la interfaz web.