CVE

Vulnerabilidad en FACSChorus (CVE-2023-29064)

Severidad:
MEDIA
Type:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
28/11/2023
Última modificación:
05/12/2023

Descripción

El software FACSChorus contiene información confidencial almacenada en texto plano. Un actor de amenazas podría obtener secretos codificados utilizados por la aplicación, que incluyen tokens y contraseñas para cuentas administrativas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bd:facschorus:5.0:*:*:*:*:*:*:*
cpe:2.3:a:bd:facschorus:5.1:*:*:*:*:*:*:*
cpe:2.3:h:hp:hp_z2_tower_g9:-:*:*:*:*:*:*:*
cpe:2.3:a:bd:facschorus:3.0:*:*:*:*:*:*:*
cpe:2.3:a:bd:facschorus:3.1:*:*:*:*:*:*:*
cpe:2.3:h:hp:hp_z2_tower_g5:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información