Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en itech iLabClient 3.7.1 (CVE-2024-56428)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
21/05/2025
Última modificación:
21/05/2025

Descripción

La base de datos iLabClient local en itech iLabClient 3.7.1 permite a atacantes locales leer credenciales de texto sin formato (de la tabla CONFIGS) para sus servidores configurados en el cliente.