Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en No-IP Dynamic Update Client (CVE-2024-40457)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
12/09/2024
Última modificación:
31/10/2024

Descripción

No-IP Dynamic Update Client (DUC) v3.x utiliza credenciales de texto plano que pueden aparecer en una línea de comandos o en un archivo. NOTA: la postura del proveedor es que se recomienda el texto plano en /etc/default/noip-duc y es el comportamiento intencional.