Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-25263

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
27/03/2023
Última modificación:
03/04/2023

Descripción

*** Pendiente de traducción *** In Stimulsoft Designer (Desktop) 2023.1.5, and 2023.1.4, once an attacker decompiles the Stimulsoft.report.dll the attacker is able to decrypt any connectionstring stored in .mrt files since a static secret is used. The secret does not differ between the tested versions and different operating systems.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:stimulsoft:designer:2023.1.4:*:*:*:desktop:*:*:*
cpe:2.3:a:stimulsoft:designer:2023.1.4:*:*:*:web:*:*:*
cpe:2.3:a:stimulsoft:designer:2023.1.5:*:*:*:desktop:*:*:*
cpe:2.3:a:stimulsoft:designer:2023.1.5:*:*:*:web:*:*:*