Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Enpass Password Manager (CVE-2024-9203)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/09/2024
Última modificación:
30/09/2024

Descripción

Se ha descubierto una vulnerabilidad clasificada como problemática en Enpass Password Manager hasta la versión 6.9.5 en Windows. Este problema afecta a algunos procesos desconocidos. La manipulación provoca el almacenamiento en texto plano de información confidencial en la memoria. Un ataque debe abordarse localmente. La complejidad de un ataque es bastante alta. Se sabe que la explotación es difícil. La actualización a la versión 6.10.1 puede solucionar este problema. Se recomienda actualizar el componente afectado.