Vulnerabilidad en Bangkok Medical Software HOSxP XE v4.64.11.3 (CVE-2024-53522)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-331
Entropía insuficiente
Fecha de publicación:
07/01/2025
Última modificación:
09/01/2025
Descripción
Se descubrió que Bangkok Medical Software HOSxP XE v4.64.11.3 contenía un par de claves IDEA-IV codificadas de forma rígida en los componentes HOSxPXE4.exe y HOS-WIN32.INI. Esto permite a los atacantes acceder a información confidencial.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



