Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RSA Archer (CVE-2019-3716)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
13/03/2019
Última modificación:
24/08/2020

Descripción

RSA Archer, en CVErsiones anteriores a la 6.5 SP2, contiene una vulnerabilidad de exposición de información. La contraseña de conexión a la base de datos podría almacenarse en texto plano en los archivos de registro de RSA Archer. Un usuario autenticado malicioso con acceso a los archivos de registro de podría obtener la contraseña expuesta para emplearla en más ataques.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rsa:archer_grc_platform:*:*:*:*:*:*:*:* 6.5.2.0 (excluyendo)