Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Rhinode Trading Paints (CVE-2021-40846)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
04/03/2022
Última modificación:
15/03/2022

Descripción

Se ha detectado un problema en Rhinode Trading Paints versiones hasta 2.0.36. TP Updater.exe usa HTTP en texto sin cifrar para comprobar, y solicitar, las actualizaciones. Por lo tanto, los atacantes pueden usar un ataque de tipo man-in-the-middle para descargar un binario malicioso en lugar de la actualización real, sin errores ni advertencias de SSL

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tradingpaints:trading_paints:*:*:*:*:*:*:*:* 2.0.36 (incluyendo)


Referencias a soluciones, herramientas e información