Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NewPass (CVE-2024-39846)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
29/06/2024
Última modificación:
25/11/2024

Descripción

NewPass anterior a 1.2.0 almacena contraseñas (en lugar de hashes de contraseñas) directamente, lo que facilita la obtención de acceso no autorizado a información confidencial. NOTA: en cada caso, los datos en reposo se cifran, pero se descifran dentro de la memoria del proceso durante el uso.