Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-28441

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
24/03/2023
Última modificación:
28/03/2023

Descripción

*** Pendiente de traducción *** smartCARS 3 is flight tracking software. In version 0.5.8 and prior, all persons who have failed login attempts will have their password stored in error logs. This problem doesn't occur in version 0.5.9. As a workaround, delete the affected log file, and ensure one logs in correctly.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:invernyx:smartcars_3:*:*:*:*:*:*:*:* 0.5.9 (excluyendo)