Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SickRage (CVE-2018-9160)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
31/03/2018
Última modificación:
03/10/2019

Descripción

SickRage en versiones anteriores a la v2018.03.09-1 incluye credenciales en texto claro en respuestas HTTP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sickrage:sickrage:*:*:*:*:*:*:*:* 9.2.101 (incluyendo)