Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la base de datos de usuarios interna en AdRem NetCrunch (CVE-2019-14477)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
16/12/2020
Última modificación:
17/12/2020

Descripción

AdRem NetCrunch versión 10.6.0.4587, presenta un Almacenamiento de Credenciales Inapropiado, ya que la base de datos de usuarios interna es legible por usuarios pocos privilegiados y las contraseñas de la base de datos están codificadas o cifradas de forma débil

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adremsoft:netcrunch:*:*:*:*:*:*:*:* 11.0.0.5282 (incluyendo)