Vulnerabilidad de divulgación de credenciales en VISAM VBASE

Fecha de publicación: 15/09/2022

Importancia:
Alta

Recursos afectados:

VISAM VBASE versión 11.7.0.2.

Descripción:

Tenable ha descubierto una vulnerabilidad de divulgación de credenciales en VISAM VBASE.

Solución:

Se debe contactar con el proveedor para obtener una solución.

Detalle:

Existe una vulnerabilidad de divulgación de credenciales al iniciar sesión en un proyecto de tiempo de ejecución de VBASE a través de Web-Remote, debido a que el producto usa XOR con una clave inicial estática para ofuscar los mensajes de inicio de sesión. Un atacante remoto, no autenticado, con la capacidad de capturar un inicio de sesión podría obtener las credenciales de inicio de sesión. Se ha asignado el identificador CVE-2022-3217 para esta vulnerabilidad.

Encuesta valoración

Etiquetas:
Infraestructuras críticas, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.