Fecha de publicación: 22/06/2022
Importancia: Media
Recursos afectados:
Descripción:
Paul Mader y Gianluca Raberger, investigadores de VERBUND AG's OT Cyber Security Lab, han reportado una vulnerabilidad de severidad media que podría permitir a un usuario autenticado acceder a información sensible.
Solución:
Detalle:
Una vulnerabilidad en los permisos de acceso del archivo de la base de datos de usuarios podría permitir a un atacante recuperar el archivo con FTP(S) o HTTP(S) y emplearlo para otras acciones de ataque, como intentos de ataque de fuerza bruta contra el algoritmo hash de las contraseñas o utilizar los nombres de usuario para obtener información de reconocimiento. Se ha asignado el identificador CVE-2022-1596 para esta vulnerabilidad.
Etiquetas: Actualización, Infraestructuras críticas, Vulnerabilidad