Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo de configuración en NCH ??Express Accounts (CVE-2020-13473)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
28/12/2020
Última modificación:
30/12/2020

Descripción

NCH ??Express Accounts versiones 8.24 y anteriores, permiten a usuarios locales detectar la contraseña en texto sin cifrar al leer el archivo de configuración

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nchsoftware:express_accounts:*:*:*:*:*:*:*:* 8.24 (incluyendo)