← volver
CVE-2023-31150highCWE-257

Storing Passwords in a Recoverable Format

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8epss 0.5%
probabilidad de explotación
0.5%top 62% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

La base de datos del SEL RTAC almacena contraseñas de forma recuperable, lo que permite que alguien con acceso al sistema pueda leer y extraer esas contraseñas. Un atacante autenticado puede usar estas contraseñas robadas para comprometer otras cuentas y sistemas.

Detalle técnico

Vulnerabilidad CWE-257 en la base de datos SEL RTAC: las contraseñas se almacenan en formato recuperable sin hash criptográfico adecuado. Un atacante autenticado con acceso a la base de datos puede extraer las contraseñas en texto plano o fácilmente reversible, permitiendo movimiento lateral y acceso no autorizado a sistemas conectados.

Resumen generado y traducido por IA a partir de la descripción oficial.
A Storing Passwords in a Recoverable Format vulnerability in the Schweitzer Engineering Laboratories Real-Time Automation Controller (SEL RTAC) database system could allow an authenticated attacker to retrieve passwords. See SEL Service Bulletin dated 2022-11-15 for more details.
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H