CVE-2024-37135

DM5500 5.16.0.0, contains an information disclosure vulnerability. A local attacker with high privileges could potentially exploit this vulnerability, leading to the disclosure of certain user credentials. The attacker may be able to use the exposed credentials to access the vulnerable application with privileges of the compromised account.
Configurations

No configuration.

History

01 Aug 2024, 12:42

Type Values Removed Values Added
Summary
  • (es) DM5500 5.16.0.0, contiene una vulnerabilidad de divulgación de información. Un atacante local con altos privilegios podría explotar esta vulnerabilidad, lo que daría lugar a la divulgación de determinadas credenciales de usuario. Es posible que el atacante pueda utilizar las credenciales expuestas para acceder a la aplicación vulnerable con los privilegios de la cuenta comprometida.

31 Jul 2024, 14:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-07-31 14:15

Updated : 2024-08-01 12:42


NVD link : CVE-2024-37135

Mitre link : CVE-2024-37135

CVE.ORG link : CVE-2024-37135


JSON object : View

Products Affected

No product.

CWE
CWE-256

Plaintext Storage of a Password