Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-32448

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
30/05/2023
Última modificación:
06/06/2023

Descripción

*** Pendiente de traducción *** <br /> PowerPath for Windows, versions 7.0, 7.1 &amp; 7.2 contains License Key Stored in Cleartext vulnerability. A local user with access to the installation directory can retrieve the license key of the product and use it to install and license PowerPath on different systems.<br /> <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:powerpath:7.0:*:*:*:*:windows:*:*
cpe:2.3:a:dell:powerpath:7.1:*:*:*:*:windows:*:*
cpe:2.3:a:dell:powerpath:7.2:*:*:*:*:windows:*:*