Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sera (CVE-2017-15918)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
01/11/2017
Última modificación:
20/04/2025

Descripción

Sera 1.2 almacena la contraseña del usuario en texto plano en su directorio de usuario. Esto facilita el escalado de privilegios y expone, asimismo, el usuario y las cadenas de claves del sistema a atacantes locales.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ignitum:sera:1.2:*:*:*:*:iphone_os:*:*
cpe:2.3:a:ignitum:sera:1.2:*:*:*:*:mac_os_x:*:*