CVE-2023-37291
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-321
Uso de claves de cifrado embebidas en el software
Fecha de publicación:
21/07/2023
Última modificación:
14/10/2024
Descripción
*** Pendiente de traducción *** Galaxy Software Services Vitals ESP is vulnerable to using a hard-coded encryption key. An unauthenticated remote attacker can generate a valid token parameter and exploit this vulnerability to access system to operate processes and access data.<br />
<br />
<br />
<br />
This issue affects Vitals ESP: from 3.0.8 through 6.2.0.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:gss:vitals_enterprise_social_platform:*:*:*:*:*:*:*:* | 3.0.8 (incluyendo) | 6.2.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



