Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Revelación de usuarios y contraseñas en texto plano en memoria en Credant mobile Guardian Shield para Windows (CVE-2007-2883)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/05/2007
Última modificación:
16/10/2018

Descripción

Credant Mobile Guardian Shield para Windows 5.2.1.105 y anteriores almacena nombres de cuenta y contraseñas en texto plano en memoria, lo cual permite a usuarios locales obtener información sensible (1) leyendo el archivo de paginación o (2) volcando una imagen de memoria y buscando. NOTA: este problema cruza límites de privilegios porque el producto pretende proteger los datos en una computadora robada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:credant:credant_mobile_guardian_shield_-_windows:*:*:*:*:*:*:*:* 5.2.1.105 (incluyendo)