int(1849)

Vulnerability Bulletins


Reseteo de contraseñas sin encriptar en Macromedia Breeze

Vulnerability classification

Property Value
Confidence level Oficial
Impact Confidencialidad
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Comercial Software
Affected software Macromedia Breeze < 5.1

Description

Se ha descubierto una vulnerabilidad en Macromedia Breeze en versiones anteriores a la 5.1. La vulnerabilidad reside en la funcionalidad "reset password" que guarda la contraseña de forma no encriptada, en vez de su hash, en la base de datos.

Un usuario malicioso con acceso a la base de datos podría conseguir las contraseñas de los usuarios que hayan usado esta funcionalidad.

Solution



Actualización de software

Macromedia
Breeze 5.0
http://download.macromedia.com/pub/breeze/updaters/breeze_5.1_updater.zip

Standar resources

Property Value
CVE
BID

Other resources

Security Bulletin (MPSB 05-06)
http://www.macromedia.com/devnet/security/security_zone/mpsb05-06.html

Version history

Version Comments Date
1.0 Aviso emitido 2005-10-03
Ministerio de Defensa
CNI
CCN
CCN-CERT