Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-44303

Опубликовано: 24 нояб. 2023
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Уязвимость раскрытия чувствительных данных в RVTools из-за некорректного шифрования паролей

Описание

В утилите шифрования паролей (RVToolsPasswordEncryption.exe) и основном приложении (RVTools.exe) RVTools содержится уязвимость, связанная с раскрытием чувствительных данных. Удаленный неаутентифицированный злоумышленник, получивший доступ к зашифрованным паролям, сохраненным в системе пользователя, может потенциально эксплуатировать эту уязвимость для раскрытия паролей в открытом виде. Данная уязвимость вызвана неполным исправлением CVE-2020-27688.

Затронутые версии ПО

  • RVTools версии 3.9.2 (и выше)

Тип уязвимости

Утечка информации

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:robware:rvtools:*:*:*:*:*:*:*:*
Версия от 3.9.2 (включая) до 4.5.0 (исключая)

EPSS

Процентиль: 24%
0.00084
Низкий

7.5 High

CVSS3

Дефекты

CWE-310
CWE-522

Связанные уязвимости

CVSS3: 7.5
github
около 2 лет назад

RVTools, Version 3.9.2 and above, contain a sensitive data exposure vulnerability in the password encryption utility (RVToolsPasswordEncryption.exe) and main application (RVTools.exe). A remote unauthenticated attacker with access to stored encrypted passwords from a users' system could potentially exploit this vulnerability, leading to the disclosure of encrypted passwords in clear text. This vulnerability is caused by an incomplete fix for CVE-2020-27688.

CVSS3: 7.5
fstec
около 2 лет назад

Уязвимость приложения аудита виртуализации RVTools, связанная с ошибками криптографических преобразований, позволяющая получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 24%
0.00084
Низкий

7.5 High

CVSS3

Дефекты

CWE-310
CWE-522