Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad de divulgación de credenciales en VISAM VBASE

Fecha de publicación 15/09/2022
Identificador

INCIBE-2022-0924

Importancia
4 - Alta
Recursos Afectados

VISAM VBASE versión 11.7.0.2.

Descripción

Tenable ha descubierto una vulnerabilidad de divulgación de credenciales en VISAM VBASE.

Solución

Se debe contactar con el proveedor para obtener una solución.

Detalle

Existe una vulnerabilidad de divulgación de credenciales al iniciar sesión en un proyecto de tiempo de ejecución de VBASE a través de Web-Remote, debido a que el producto usa XOR con una clave inicial estática para ofuscar los mensajes de inicio de sesión. Un atacante remoto, no autenticado, con la capacidad de capturar un inicio de sesión podría obtener las credenciales de inicio de sesión. Se ha asignado el identificador CVE-2022-3217 para esta vulnerabilidad.

Encuesta valoración

Etiquetas