Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Wapro ERP (CVE-2024-4996)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
18/12/2024
Última modificación:
18/12/2024

Descripción

El uso de una contraseña codificada para una cuenta de administrador de base de datos creada durante la instalación de Wapro ERP permite a un atacante recuperar datos confidenciales integrados almacenados en la base de datos. La contraseña es la misma en todas las instalaciones de Wapro ERP. Este problema afecta a las versiones de escritorio de Wapro ERP anteriores a la 8.90.0.