Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2005-2281

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-326 Fortaleza de cifrado inadecuada
Fecha de publicación:
18/07/2005
Última modificación:
14/02/2024

Descripción

WebEOC anteriror a la 6.0.2 usa esquema de encriptación débil para los passwords, lo que hace más fácil para los atacantes el conocer esos passwords.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:juvare:webeoc:*:*:*:*:*:*:*:* 6.0.2 (excluyendo)