Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Michael Starchenko

#33740de 53,639
7.8CVSS total
Vulnerabilidades · 1
PT-2022-15677
7.8
2022-01-25
Charactell · Charactell - Formstorm Enterprise · CVE-2022-22789
**Nome do software vulnerável e versões afetadas** Charactell - FormStorm Enterprise (versões afetadas não especificadas) **Descrição** A vulnerabilidade permite que um invasor modifique o arquivo de senhas de todos os usuários, possibilitando a apropriação de contas. O arquivo `xx users.ini` na pasta FormStorm armazena nomes de usuário em texto simples e uma senha ofuscada. Um invasor pode substituir a senha existente no arquivo para assumir o controle de uma conta. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.