Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-5600

Gravedad CVSS v2.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/10/2006
Última modificación:
17/10/2018

Descripción

Axalto Protiva 1.1 posiblemente sólo en versiones no comerciales, almacena claves de acceso en texto plano en ficheros sin permisos seguros, que permite a usuarios locales obtener privilegios leyendo las claves de acceso en KeyTool\keytool.config ó (2) webapps\protiva\WEB-INF\classes\authserver.config.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:axalto:protiva:1.1:*:*:*:*:*:*:*