Vulnerabilidad en los registros de la aplicación en los agentes de PCoIP de Teradici para Windows y los agentes de PCoIP de Teradici para Linux (CVE-2021-25688)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
11/02/2021
Última modificación:
17/02/2021
Descripción
En determinadas condiciones, los agentes de PCoIP de Teradici para Windows anteriores a versión 20.10.0 y los agentes de PCoIP de Teradici para Linux anteriores a versión 21.01.0, pueden registrar partes de la contraseña de un usuario en los registros de la aplicación
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:teradici:pcoip_graphics_agent:*:*:*:*:*:windows:*:* | 20.10.0 (excluyendo) | |
| cpe:2.3:a:teradici:pcoip_graphics_agent:*:*:*:*:*:linux:*:* | 21.01.0 (excluyendo) | |
| cpe:2.3:a:teradici:pcoip_standard_agent:*:*:*:*:*:windows:*:* | 20.10.0 (excluyendo) | |
| cpe:2.3:a:teradici:pcoip_standard_agent:*:*:*:*:*:linux:*:* | 21.01.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



