Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FileZilla (CVE-2022-29620)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
07/06/2022
Última modificación:
03/08/2024

Descripción

** EN DISPUTA ** FileZilla versión v3.59.0, permite a atacantes obtener contraseñas en texto sin cifrar de servidores SSH o FTP conectados por medio de un volcado de memoria.- NOTA: el proveedor no considera esto una vulnerabilidad

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:filezilla-project:filezilla_client:3.59.0:*:*:*:*:*:*:*