Vulnerabilidad en Universal Installer, incluido Silent Installer en TIBCO Hawk (CVE-2024-3182)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
15/05/2024
Última modificación:
01/08/2024
Descripción
Vulnerabilidad de divulgación de contraseña de tipo de instalación en Universal Installer, incluido Silent Installer en TIBCO Hawk versiones 6.2.0, 6.2.1, 6.2.2 y 6.2.3, permite que la contraseña del Enterprise Message Service (EMS) del usuario quede expuesta fuera de hawkagent.cfg y archivos de configuración hawkevent.cfg.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



