PT-2021-8369 · Unknown · Remote Login Service

Marc Deslauriers

+1

·

Publicado

2021-01-13

·

Atualizado

2021-01-21

·

CVE-2013-1053

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
remote-login-service versões 1.0.0-0ubuntu3 e versões anteriores
Descrição
O algoritmo criptográfico utilizado no remote-login-service para armazenar em cache nomes de usuário e senhas não é seguro, permitindo que um invasor possa recuperar nomes de usuário e senhas do arquivo.
Recomendações
Para as versões 1.0.0-0ubuntu3 e anteriores, atualize para uma versão que utilize um algoritmo criptográfico seguro para armazenar nomes de usuário e senhas em cache.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Use of a Broken Cryptographic Algorithm

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2013-1053

Produtos afetados

Remote Login Service