Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los archivos de configuración en NCH ??Reflect CRM (CVE-2021-37468)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
25/07/2021
Última modificación:
12/07/2022

Descripción

NCH ??Reflect CRM versión 3.01 permite a usuarios locales descubrir información de la cuenta de usuario en texto sin cifrar al leer los archivos de configuración

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nch:reflect_customer_relationship_management:*:*:*:*:*:*:*:* 3.01 (incluyendo)