PT-2025-52301 · Kentico · Kentico Xperience
CVE-2021-47712
·
Publicado
2025-12-18
·
Atualizado
2025-12-19
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Kentico Xperience (versões afetadas não especificadas)
Descrição
Existe uma falha criptográfica no Kentico Xperience que pode permitir que atacantes manipulem valores de hash de URL explorando mecanismos de hash existentes. Um hotfix introduz uma camada de segurança adicional para prevenir a reutilização de valores de hash e possível exploração.
Recomendações
Aplique o hotfix disponível para corrigir este problema.
Correção
Use of a Broken Cryptographic Algorithm
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kentico Xperience