Vulnerabilidad en ThinLinux2 (CVE-2018-15781)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
13/02/2019
Última modificación:
09/10/2019
Descripción
El codificador de contraseñas Dell Wyse en ThinLinux2, en versiones anteriores a la 2.1.0.01, contiene una vulnerabilidad de clave criptográfica embebida. Un atacante remoto no autenticado podría emplear ingeniería inversa en el sistema criptográfico empleado en el codificador de contraseñas Dell Wyse para descubrir la clave privada embebida y descifrar el texto cifrado almacenado de forma local.
Impacto
Puntuación base 3.x
8.00
Gravedad 3.x
ALTA
Puntuación base 2.0
7.90
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:dell:wyse_thinlinux:*:*:*:*:*:*:*:* | 2.0 (incluyendo) | 2.1.0.01 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



