Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Titan SFTP y Titan MFT Server (CVE-2024-44685)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
13/09/2024
Última modificación:
13/09/2024

Descripción

Titan SFTP y Titan MFT Server 2.0.25.2426 y versiones anteriores tienen una vulnerabilidad en la que información confidencial, incluidas contraseñas, se expone en texto plano dentro de la respuesta JSON al configurar los ajustes SMTP a través de la interfaz de usuario web.