Vulnerabilidad en Aptos Wisal (CVE-2024-36049)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
24/05/2024
Última modificación:
26/08/2024
Descripción
La contabilidad de nómina de Aptos Wisal anterior a 7.1.6 utiliza credenciales codificadas en el cliente de Windows para obtener la lista completa de nombres de usuarios y contraseñas del servidor de la base de datos, utilizando una conexión no cifrada. Esto permite a los atacantes en una posición de máquina en el medio acceso de lectura y escritura a información de identificación personal (PII) y especialmente a datos de nómina y la capacidad de hacerse pasar por usuarios legítimos con respecto al registro de auditoría.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



