Vulnerabilidad de divulgación de credenciales en VISAM VBASE
Fecha de publicación 15/09/2022
Identificador
INCIBE-2022-0924
Importancia
4 - Alta
Recursos Afectados
VISAM VBASE versión 11.7.0.2.
Descripción
Tenable ha descubierto una vulnerabilidad de divulgación de credenciales en VISAM VBASE.
Solución
Se debe contactar con el proveedor para obtener una solución.
Detalle
Existe una vulnerabilidad de divulgación de credenciales al iniciar sesión en un proyecto de tiempo de ejecución de VBASE a través de Web-Remote, debido a que el producto usa XOR con una clave inicial estática para ofuscar los mensajes de inicio de sesión. Un atacante remoto, no autenticado, con la capacidad de capturar un inicio de sesión podría obtener las credenciales de inicio de sesión. Se ha asignado el identificador CVE-2022-3217 para esta vulnerabilidad.
Listado de referencias
Etiquetas