Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en información de los usuarios en la cookie en un sistema de Control de Acceso de Puerta y Administración de Asistencia de Personal de Secom Co. Dr.ID (CVE-2020-3935)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
11/02/2020
Última modificación:
22/12/2021

Descripción

TAIWAN SECOM CO., LTD., un sistema de Control de Acceso de Puerta y Administración de Asistencia de Personal, almacena la información de los usuarios mediante texto sin cifrar en la cookie, que divulga la contraseña a atacantes

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:secom:dr.id_access_control:3.3.2:*:*:*:*:*:*:*
cpe:2.3:a:secom:dr.id_attendance_system:*:*:*:*:*:*:*:* 3.3.0.3_20160517 (excluyendo)