Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los registros de la aplicación en los agentes de PCoIP de Teradici para Windows y los agentes de PCoIP de Teradici para Linux (CVE-2021-25688)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
11/02/2021
Última modificación:
17/02/2021

Descripción

En determinadas condiciones, los agentes de PCoIP de Teradici para Windows anteriores a versión 20.10.0 y los agentes de PCoIP de Teradici para Linux anteriores a versión 21.01.0, pueden registrar partes de la contraseña de un usuario en los registros de la aplicación

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:teradici:pcoip_graphics_agent:*:*:*:*:*:windows:*:* 20.10.0 (excluyendo)
cpe:2.3:a:teradici:pcoip_graphics_agent:*:*:*:*:*:linux:*:* 21.01.0 (excluyendo)
cpe:2.3:a:teradici:pcoip_standard_agent:*:*:*:*:*:windows:*:* 20.10.0 (excluyendo)
cpe:2.3:a:teradici:pcoip_standard_agent:*:*:*:*:*:linux:*:* 21.01.0 (excluyendo)


Referencias a soluciones, herramientas e información