PT-2020-9555 · Adrem · Adrem Netcrunch
Publicado
2020-12-16
·
Atualizado
2020-12-17
·
CVE-2019-14477
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
**Nome do software vulnerável e versões afetadas:
AdRem NetCrunch versão 10.6.0.4587
Descrição:
O problema está relacionado ao armazenamento inadequado de credenciais. O banco de dados interno de usuários pode ser lido por usuários com privilégios limitados, e as senhas no banco de dados estão codificadas ou criptografadas de forma inadequada.
Recomendações:
Para o AdRem NetCrunch versão 10.6.0.4587, considere restringir o acesso ao banco de dados interno de usuários para impedir que usuários com privilégios limitados o leiam e priorize o fortalecimento da codificação ou criptografia das senhas armazenadas no banco de dados. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Adrem Netcrunch