Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en almacenamiento de las contraseñas en PACTware (CVE-2020-9404)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
11/08/2020
Última modificación:
18/08/2020

Descripción

En PACTware versiones anteriores a 4.1 SP6 y versiones 5.x anteriores a 5.0.5.31, las contraseñas son almacenadas de manera no segura y pueden ser modificadas por parte de un atacante sin conocimiento de las contraseñas actuales

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pactware:pactware:*:*:*:*:*:*:*:* 5.0 (incluyendo) 5.0.5.31 (excluyendo)
cpe:2.3:a:pactware:pactware:2.4:sp5:*:*:*:*:*:*
cpe:2.3:a:pactware:pactware:3.0:sp4:*:*:*:*:*:*
cpe:2.3:a:pactware:pactware:3.5:*:*:*:*:*:*:*
cpe:2.3:a:pactware:pactware:3.6:sp1:*:*:*:*:*:*