Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el almacenamiento de Contraseñas en Unisys Stealth(core) (CVE-2020-24620)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
01/10/2020
Última modificación:
12/02/2021

Descripción

Unisys Stealth(core) versiones anteriores a 4.0.134, almacena las Contraseñas en un Formato Recuperable. Por lo tanto, una búsqueda de Enterprise Manager puede potencialmente revelar las credenciales.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:unisys:stealth:*:*:*:*:*:*:*:* 4.0.134 (excluyendo)