CVE-2023-25263
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
27/03/2023
Última modificación:
03/04/2023
Descripción
*** Pendiente de traducción *** In Stimulsoft Designer (Desktop) 2023.1.5, and 2023.1.4, once an attacker decompiles the Stimulsoft.report.dll the attacker is able to decrypt any connectionstring stored in .mrt files since a static secret is used. The secret does not differ between the tested versions and different operating systems.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:stimulsoft:designer:2023.1.4:*:*:*:desktop:*:*:* | ||
| cpe:2.3:a:stimulsoft:designer:2023.1.4:*:*:*:web:*:*:* | ||
| cpe:2.3:a:stimulsoft:designer:2023.1.5:*:*:*:desktop:*:*:* | ||
| cpe:2.3:a:stimulsoft:designer:2023.1.5:*:*:*:web:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



