Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ZOHO WebNMS Framework (CVE-2016-6602)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
23/01/2017
Última modificación:
20/04/2025

Descripción

ZOHO WebNMS Framework 5.2 y 5.2 SP1 utiliza un algoritmo de ofuscación débil para almacenar contraseñas, lo que permite a atacantes dependientes de contexto obtener contraseñas en texto plano aprovechando el acceso a WEB-INF/conf/securitydbData.xml. NOTA: este problema puede combinarse con CVE-2016-6601 para una explotación remota.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zohocorp:webnms_framework:5.2:*:*:*:*:*:*:*
cpe:2.3:a:zohocorp:webnms_framework:5.2:sp1:*:*:*:*:*:*