Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo login.sav en la casilla Save Password en el cliente terminal 1 de Sovremennye Delovye Tekhnologii FX Aggregator (CVE-2021-27187)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
12/02/2021
Última modificación:
18/02/2021

Descripción

El cliente terminal 1 de Sovremennye Delovye Tekhnologii FX Aggregator almacena las credenciales de autenticación en texto sin cifrar en el archivo login.sav cuando la casilla Save Password está marcada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:xn--b1agzlht:fx_aggregator_terminal_client:1.0:*:*:*:*:*:*:*