Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en UserProfiles.sol en Playground Sessions para Windows (CVE-2020-24227)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
23/11/2020
Última modificación:
02/12/2020

Descripción

Playground Sessions versión v2.5.582 (y anterior) para Windows, almacena las credenciales del usuario en texto sin cifrar, lo que permite a cualquier persona con acceso a UserProfiles.sol extraer el correo electrónico y la contraseña

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:playgroundsessions:playground_sessions:*:*:*:*:*:windows:*:* 2.5.582 (incluyendo)


Referencias a soluciones, herramientas e información