PT-2020-9555 · Adrem · Adrem Netcrunch

Publicado

2020-12-16

·

Atualizado

2020-12-17

·

CVE-2019-14477

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
**Nome do software vulnerável e versões afetadas:
AdRem NetCrunch versão 10.6.0.4587
Descrição:
O problema está relacionado ao armazenamento inadequado de credenciais. O banco de dados interno de usuários pode ser lido por usuários com privilégios limitados, e as senhas no banco de dados estão codificadas ou criptografadas de forma inadequada.
Recomendações:
Para o AdRem NetCrunch versão 10.6.0.4587, considere restringir o acesso ao banco de dados interno de usuários para impedir que usuários com privilégios limitados o leiam e priorize o fortalecimento da codificação ou criptografia das senhas armazenadas no banco de dados. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-14477

Produtos afetados

Adrem Netcrunch