PT-2022-19496 · Javaez · Javaez

CVE-2022-29249

·

Publicado

2022-05-24

·

Atualizado

2023-07-21

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
JavaEZ versão 1.6
Descrição
Uma vulnerabilidade no JavaEZ permite a descriptografia forçada de texto bloqueado por agentes não autorizados. O problema pode ser crítico em situações que exigem os mais altos níveis de segurança, mas não é crítico para aplicativos não seguros.
Recomendações
Para o JavaEZ versão 1.6, atualize para a versão 1.7 para corrigir a vulnerabilidade. Atualmente, não há como corrigir o problema sem atualizar.

Exploit

Correção

Use of a Broken Cryptographic Algorithm

Inadequate Encryption Strength

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-29249
GHSA-67FJ-6W6M-W5J8

Produtos afetados

Javaez