Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en DM5500 5.16.0.0 (CVE-2024-37135)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-256 Almacenamiento de un contraseña en texto claro
Fecha de publicación:
31/07/2024
Última modificación:
01/08/2024

Descripción

DM5500 5.16.0.0, contiene una vulnerabilidad de divulgación de información. Un atacante local con altos privilegios podría explotar esta vulnerabilidad, lo que daría lugar a la divulgación de determinadas credenciales de usuario. Es posible que el atacante pueda utilizar las credenciales expuestas para acceder a la aplicación vulnerable con los privilegios de la cuenta comprometida.