Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Parallels Remote Application Server (RAS) (CVE-2020-8968)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/12/2021
Última modificación:
20/11/2023

Descripción

Parallels Remote Application Server (RAS) permite a un atacante local recuperar determinadas contraseñas de perfil en formato de texto sin cifrar al cargar un archivo cifrado previamente almacenado por Parallels RAS. La confidencialidad, disponibilidad e integridad de la información del usuario podría estar comprometida si un atacante es capaz de recuperar la contraseña del perfil

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:parallels:remote_application_server:*:*:*:*:*:*:*:* 15.5 (incluyendo) 17.0 (incluyendo)