CVE-2024-42012

GRAU DATA Blocky before 3.1 stores passwords encrypted rather than hashed. At the login screen, the user's password is compared to the user's decrypted cleartext password. An attacker with Windows admin or debugging rights can therefore steal the user's Blocky password and from there impersonate that local user.
Configurations

No configuration.

History

04 Feb 2025, 19:15

Type Values Removed Values Added
CWE CWE-522
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 5.7
Summary
  • (es) GRAU DATA Blocky anterior a la versión 3.1 almacena contraseñas cifradas en lugar de cifradas. En la pantalla de inicio de sesión, la contraseña del usuario se compara con la contraseña texto plano descifrada del usuario. Por lo tanto, un atacante con derechos de administrador o de depuración de Windows puede robar la contraseña de Blocky del usuario y, desde allí, hacerse pasar por ese usuario local.

22 Jan 2025, 16:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-01-22 16:15

Updated : 2025-02-04 19:15


NVD link : CVE-2024-42012

Mitre link : CVE-2024-42012

CVE.ORG link : CVE-2024-42012


JSON object : View

Products Affected

No product.

CWE
CWE-522

Insufficiently Protected Credentials