Fecha de publicación: 15/09/2022
Importancia:
Alta
Recursos afectados:
VISAM VBASE versión 11.7.0.2.
Descripción:
Tenable ha descubierto una vulnerabilidad de divulgación de credenciales en VISAM VBASE.
Solución:
Se debe contactar con el proveedor para obtener una solución.
Detalle:
Existe una vulnerabilidad de divulgación de credenciales al iniciar sesión en un proyecto de tiempo de ejecución de VBASE a través de Web-Remote, debido a que el producto usa XOR con una clave inicial estática para ofuscar los mensajes de inicio de sesión. Un atacante remoto, no autenticado, con la capacidad de capturar un inicio de sesión podrÃa obtener las credenciales de inicio de sesión. Se ha asignado el identificador CVE-2022-3217 para esta vulnerabilidad.
Etiquetas:
Infraestructuras crÃticas, Vulnerabilidad
Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.