Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el correo electrónico de introducción del usuario en MFScripts YetiShare (CVE-2019-20061)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
10/02/2020
Última modificación:
07/11/2023

Descripción

El correo electrónico de introducción del usuario en MFScripts YetiShare versiones v3.5.2 hasta v4.5.4, puede filtrar la contraseña (seleccionada por el sistema) si este correo electrónico es enviado en texto sin cifrar. En otras palabras, el usuario no está habilitado para elegir su propia contraseña inicial.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mfscripts:yetishare:*:*:*:*:*:*:*:* 3.5.2 (incluyendo) 4.5.4 (incluyendo)