Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Aptos Wisal (CVE-2024-36049)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
24/05/2024
Última modificación:
26/08/2024

Descripción

La contabilidad de nómina de Aptos Wisal anterior a 7.1.6 utiliza credenciales codificadas en el cliente de Windows para obtener la lista completa de nombres de usuarios y contraseñas del servidor de la base de datos, utilizando una conexión no cifrada. Esto permite a los atacantes en una posición de máquina en el medio acceso de lectura y escritura a información de identificación personal (PII) y especialmente a datos de nómina y la capacidad de hacerse pasar por usuarios legítimos con respecto al registro de auditoría.

Referencias a soluciones, herramientas e información