Vulnerabilidad en WAL-G (CVE-2021-38599)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/08/2021
Última modificación:
12/07/2022
Descripción
WAL-G versiones anteriores a 1.1, cuando se usa una build que no es de libsodium (por ejemplo, una de las versiones binarias oficiales publicadas como GitHub Releases), ignora silenciosamente la clave de cifrado de libsodium y carga copias de seguridad en texto sin cifrar. Esto es discutiblemente una violación del Principio de la Menor Sorpresa porque "the user likely wanted to encrypt all file activity"
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:wal-g_project:wal-g:*:*:*:*:*:*:*:* | 1.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



