Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MediaCAST (CVE-2010-0216)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
10/05/2011
Última modificación:
11/04/2025

Descripción

authenticate_ad_setup_finished.cfm en Mediacast 8 y anteriores permite a atacantes remotos descubrir los nombres de usuario y contraseñas en texto plano mediante la lectura de los mensajes de error devueltos por las solicitudes que utilizan el parámetro UserID.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:inventivetec:mediacast:*:*:*:*:*:*:*:* 8 (incluyendo)