CVE-2024-23942

A local user may find a configuration file on the client workstation with unencrypted sensitive data. This allows an attacker to impersonate the device or prevent the device from accessing the cloud portal which leads to a DoS.
Configurations

No configuration.

History

20 Aug 2025, 06:15

Type Values Removed Values Added
Summary
  • (es) Un usuario local podría encontrar un archivo de configuración en la estación de trabajo del cliente con datos confidenciales sin cifrar. Esto permite a un atacante suplantar la identidad del dispositivo o impedir que este acceda al portal en la nube, lo que provoca un ataque de denegación de servicio (DoS).
CWE CWE-311 CWE-312

18 Mar 2025, 11:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-18 11:15

Updated : 2025-08-20 06:15


NVD link : CVE-2024-23942

Mitre link : CVE-2024-23942

CVE.ORG link : CVE-2024-23942


JSON object : View

Products Affected

No product.

CWE
CWE-312

Cleartext Storage of Sensitive Information