Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las credenciales de la base de datos del administrador del software en Allegro Windows (CVE-2021-43978)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
08/12/2021
Última modificación:
30/05/2025

Descripción

Allegro Windows versión 3.3.4152.0, inserta las credenciales de la base de datos del administrador del software en sus archivos binarios, lo que permite a usuarios acceder y modificar los datos usando las mismas credenciales

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:allegro:allegro:3.3.4152.0:*:*:*:*:windows:*:*