Vulnerabilidad en Wapro ERP (CVE-2024-4996)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
18/12/2024
Última modificación:
18/12/2024
Descripción
El uso de una contraseña codificada para una cuenta de administrador de base de datos creada durante la instalación de Wapro ERP permite a un atacante recuperar datos confidenciales integrados almacenados en la base de datos. La contraseña es la misma en todas las instalaciones de Wapro ERP. Este problema afecta a las versiones de escritorio de Wapro ERP anteriores a la 8.90.0.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA