Fecha de publicación: 12/06/2020
Importancia: Baja
Recursos afectados:
Descripción:
Se ha publicado una vulnerabilidad que podría permitir a un atacante leer credenciales de texto plano de los archivos de registro.
Solución:
Detalle:
Las credenciales de usuario no codificadas recibidas en IntelliBridge Enterprise (IBE) se registran en los registros de transacciones, que están seguros detrás del portal web administrativo de acceso. Las credenciales de usuario no cifradas enviadas desde los productos afectados, a efectos del handsake o de autenticación con el Enterprise Systems, se registran como la carga útil en IntelliBridge Enterprise (IBE) dentro de los registros de transacciones. Un atacante con privilegios administrativos podría explotar esta vulnerabilidad para leer credenciales de texto plano de los archivos de registro. Se ha asignado el identificador CVE-2020-12023 para esta vulnerabilidad.
Etiquetas: Infraestructuras críticas, Vulnerabilidad