Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-6674

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
21/12/2006
Última modificación:
25/08/2011

Descripción

Ozeki HTTP-SMS Gateway 1.0 y, posiblemente en vesiones anteriores, almacena los nombres de usuario y las claves en un fichero de texto plano en theHKLM\Software\Ozeki\SMSServer\CurrentVersion\Plugins\httpsmsgate <br /> en la clave del registro, lo que permite a usuarios locales obtener información sensible.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ozeki:http-sms_gateway:*:*:*:*:*:*:*:* 1.0 (incluyendo)