PT-2021-8369 · Unknown · Remote Login Service
Marc Deslauriers
+1
·
Publicado
2021-01-13
·
Atualizado
2021-01-21
·
CVE-2013-1053
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
remote-login-service versões 1.0.0-0ubuntu3 e versões anteriores
Descrição
O algoritmo criptográfico utilizado no remote-login-service para armazenar em cache nomes de usuário e senhas não é seguro, permitindo que um invasor possa recuperar nomes de usuário e senhas do arquivo.
Recomendações
Para as versões 1.0.0-0ubuntu3 e anteriores, atualize para uma versão que utilize um algoritmo criptográfico seguro para armazenar nomes de usuário e senhas em cache.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Use of a Broken Cryptographic Algorithm
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Remote Login Service