Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en EMC AppSync Server (CVE-2017-14376)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
01/11/2017
Última modificación:
20/04/2025

Descripción

EMC AppSync Server, en versiones anteriores a la 3.5.0.1, contiene cuentas de bases de datos con contraseñas embebidas, lo que podría ser explotado por usuarios maliciosos con el fin de comprometer el sistema afectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:emc:appsync:*:*:*:*:*:*:*:* 3.5.0.1 (excluyendo)