Vulnerabilidad en Baramundi Management Suite (CVE-2013-3625)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-255
Gestión de credenciales
Fecha de publicación:
03/10/2013
Última modificación:
11/04/2025
Descripción
Una DLL sin especificar en Baramundi Management Suite 7.5 hasta la versión 8.9 usa una clave de cifrado incrustada en el código, lo que hace más fácil a los atacantes anular mecanismos de protección criptográficos mediante el aprovechamiento del conocimiento de esta clave desde una instalación del producto en otra parte.
Impacto
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:baramundi:management_suite:7.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:baramundi:management_suite:7.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:baramundi:management_suite:8.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:baramundi:management_suite:8.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:baramundi:management_suite:8.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:baramundi:management_suite:8.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:baramundi:management_suite:8.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:baramundi:management_suite:8.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:baramundi:management_suite:8.7:*:*:*:*:*:*:* | ||
| cpe:2.3:a:baramundi:management_suite:8.8:*:*:*:*:*:*:* | ||
| cpe:2.3:a:baramundi:management_suite:8.9:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



