Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en almacenamiento de las contraseñas en la estación de trabajo de PACTware (CVE-2020-9403)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
11/08/2020
Última modificación:
19/08/2020

Descripción

En PACTware versiones anteriores a 4.1 SP6 y versiones 5.x anteriores a 5.0.5.31, las contraseñas son almacenadas en un formato recuperable y pueden ser recuperadas por cualquier usuario con acceso a la estación de trabajo de PACTware

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pactware:pactware:*:*:*:*:*:*:*:* 5.0 (incluyendo) 5.0.5.31 (excluyendo)
cpe:2.3:a:pactware:pactware:2.4:sp4:*:*:*:*:*:*
cpe:2.3:a:pactware:pactware:3.0:sp5:*:*:*:*:*:*
cpe:2.3:a:pactware:pactware:3.5:*:*:*:*:*:*:*
cpe:2.3:a:pactware:pactware:3.6:sp1:*:*:*:*:*:*