Vulnerabilidad en la clave personal de un sistema en iDrive RemotePC en Windows (CVE-2021-34687)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-327
Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
15/07/2021
Última modificación:
12/07/2022
Descripción
iDrive RemotePC versiones anteriores a 7.6.48 en Windows, permite una divulgación de información. Un ataque de tipo man in the middle puede recuperar la clave personal de un sistema cuando un cliente intenta realizar una conexión LAN. La Clave Personal se transmite a través de la red mientras sólo se cifra por medio de un cifrado de sustitución
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.90
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:idrive:remotepc:*:*:*:*:*:*:*:* | 7.6.48 (excluyendo) | |
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página