PT-2024-41075 · 'Нпо Мир' · Конфигуратор Контроллеров Мир+2

Publicado

2024-08-17

·

Atualizado

2024-08-17

CVSS v4.0

7.1

Alta

VetorAV:L/AC:L/AT:P/PR:H/UI:N/VC:H/VI:L/VA:H/SC:H/SI:L/SA:H
Nome do software vulnerável e versões afetadas
Não é possível determinar o nome do produto.
Descrição
A vulnerabilidade está relacionada ao armazenamento de credenciais de conta não criptografadas. A exploração dessa vulnerabilidade poderia permitir que um invasor divulgasse informações protegidas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02050

Produtos afetados

Конфигуратор Контроллеров Мир
Сервер Авторизации
Служба Управления Пользователями И Разграничения Доступа К Данным