Vulnerabilidad en No-IP Dynamic Update Client (CVE-2024-40457)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
12/09/2024
Última modificación:
31/10/2024
Descripción
No-IP Dynamic Update Client (DUC) v3.x utiliza credenciales de texto plano que pueden aparecer en una línea de comandos o en un archivo. NOTA: la postura del proveedor es que se recomienda el texto plano en /etc/default/noip-duc y es el comportamiento intencional.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA



