Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AlstraSoft AskMe (CVE-2008-2857)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-255 Gestión de credenciales
Fecha de publicación:
25/06/2008
Última modificación:
29/09/2017

Descripción

AlstraSoft AskMe Pro 2.1 y versiones anteriores almacena las contraseñas en texto sin cifrar en una base de datos MySQL, lo que permite a los atacantes dependientes de contexto obtener información sensible.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:alstrasoft:askme:*:*:pro:*:*:*:*:* 2.1 (incluyendo)


Referencias a soluciones, herramientas e información