Reseteo de contraseñas sin encriptar en Macromedia Breeze
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Confidencialidad |
Dificultad |
Experto |
Requerimientos del atacante |
Acceso remoto con cuenta |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
Comercial Software |
Software afectado |
Macromedia Breeze < 5.1 |
Descripción
|
Se ha descubierto una vulnerabilidad en Macromedia Breeze en versiones anteriores a la 5.1. La vulnerabilidad reside en la funcionalidad "reset password" que guarda la contraseña de forma no encriptada, en vez de su hash, en la base de datos.
Un usuario malicioso con acceso a la base de datos podría conseguir las contraseñas de los usuarios que hayan usado esta funcionalidad. |
Solución
|
Actualización de software
Macromedia
Breeze 5.0
http://download.macromedia.com/pub/breeze/updaters/breeze_5.1_updater.zip |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
NULL |
BID |
NULL |
Recursos adicionales
|
Security Bulletin (MPSB 05-06)
http://www.macromedia.com/devnet/security/security_zone/mpsb05-06.html |