PT-2020-9778 · Netsas · Netsas Enigma Nms

Publicado

2020-03-19

·

Atualizado

2021-07-21

·

CVE-2019-16062

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
NETSAS Enigma NMS versões 65.0.0 e anteriores
Descrição
O problema diz respeito à falta de criptografia para dados confidenciais armazenados no banco de dados SQL. Isso permite que um invasor possa expor dados confidenciais não criptografados.
Recomendações
Para as versões 65.0.0 e anteriores, considere implementar criptografia para dados confidenciais armazenados no banco de dados SQL como medida de mitigação. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-16062

Produtos afetados

Netsas Enigma Nms