Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Intesync Solismed (CVE-2019-17428)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
12/12/2019
Última modificación:
21/07/2021

Descripción

Se detectó un problema en Intesync Solismed versión 3.3sp1. Se presenta un fallo en la implementación del cifrado, permitiendo que todos los datos cifrados almacenados dentro de la base de datos sean descifrados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:intesync:solismed:3.3:sp1:*:*:*:*:*:*