Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Campbell Scientific CSI (CVE-2024-5434)

Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/05/2024
Última modificación:
29/05/2024

Descripción

El servidor web Campbell Scientific CSI almacena las credenciales de autenticación web en un archivo con un nombre de archivo específico. Las contraseñas dentro de ese archivo se almacenan en un formato débilmente codificado. No existe ninguna forma conocida de acceder de forma remota al archivo a menos que se le haya cambiado el nombre manualmente. Sin embargo, si un atacante obtuviera acceso al archivo, las contraseñas podrían decodificarse y reutilizarse para obtener acceso.

Impacto

Referencias a soluciones, herramientas e información