Vulnerabilidad en NewPass (CVE-2024-39846)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
29/06/2024
Última modificación:
25/11/2024
Descripción
NewPass anterior a 1.2.0 almacena contraseñas (en lugar de hashes de contraseñas) directamente, lo que facilita la obtención de acceso no autorizado a información confidencial. NOTA: en cada caso, los datos en reposo se cifran, pero se descifran dentro de la memoria del proceso durante el uso.
Impacto
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA



