Vulnerabilidad en Ninja Core v7.0.0 (CVE-2024-36823)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-326
Fortaleza de cifrado inadecuada
Fecha de publicación:
06/06/2024
Última modificación:
25/03/2025
Descripción
Se descubrió que la función encrypt() de Ninja Core v7.0.0 utiliza un algoritmo criptográfico débil, lo que provoca una posible fuga de información confidencial.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ninjaframework:ninja:7.0.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página