Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la clave personal de un sistema en iDrive RemotePC en Windows (CVE-2021-34687)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
15/07/2021
Última modificación:
12/07/2022

Descripción

iDrive RemotePC versiones anteriores a 7.6.48 en Windows, permite una divulgación de información. Un ataque de tipo man in the middle puede recuperar la clave personal de un sistema cuando un cliente intenta realizar una conexión LAN. La Clave Personal se transmite a través de la red mientras sólo se cifra por medio de un cifrado de sustitución

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:idrive:remotepc:*:*:*:*:*:*:*:* 7.6.48 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*