Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TeamPass (CVE-2019-1000001)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
04/02/2019
Última modificación:
24/08/2020

Descripción

TeamPass, en versiones 2.1.27 y anteriores, contiene una vulnerabilidad de almacenamiento de contraseñas en formato recuperable en los almacenes de contraseñas compartidos que puede resultar en que todas las contraseñas se pueden recuperar del lado del servidor. Este ataque parece ser explotable mediante una vulnerabilidad que puede omitir la autenticación o la asignación de roles y puede conducir al filtrado de las contraseñas compartidas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:teampass:teampass:*:*:*:*:*:*:*:* 2.1.27.0 (incluyendo)


Referencias a soluciones, herramientas e información