Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las contraseñas usadas para cifrar datos en la base de datos en Psyprax (CVE-2020-10554)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-326 Fortaleza de cifrado inadecuada
Fecha de publicación:
05/02/2021
Última modificación:
21/07/2021

Descripción

Se detectó un problema en Psyprax versiones anteriores a 3.2.2. Las contraseñas usadas para cifrar los datos que son almacenados en la base de datos en un formato ofuscado, que puede ser fácilmente revertido. Por ejemplo, la contraseña AAAAAAAA es almacenada en la base de datos como MMMMMMMM

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:psyprax:psyprax:*:*:*:*:*:*:*:* 3.2.2 (excluyendo)


Referencias a soluciones, herramientas e información