PT-2024-12626 · Domino · Domino
CVE-2023-37495
·
Publicado
2024-02-20
·
Atualizado
2025-05-08
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Domino (versões afetadas não especificadas)
Descrição
O problema está relacionado ao uso de um algoritmo de hash criptograficamente fraco para proteger senhas da Internet armazenadas em documentos de Pessoa no Diretório Domino. Essa vulnerabilidade poderia permitir que invasores com acesso ao valor hash descobrissem a senha de um usuário, por exemplo, por meio de um ataque de força bruta. O problema afeta especificamente documentos de Pessoa criados usando a ação “Adicionar Pessoa” na guia Pessoas e Grupos no Domino Administrator, mas não afeta documentos de Pessoa criados por meio do registro de usuários.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Domino