Vulnerabilidad en la biblioteca sodium en el algoritmo de cifrado en GLPI (CVE-2020-11031)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-327
Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
23/09/2020
Última modificación:
05/10/2020
Descripción
En GLPI versiones anteriores a 9.5.0, el algoritmo de cifrado usado no es seguro. La seguridad de los datos cifrados se basa en la contraseña utilizada; si un usuario establece una contraseña débil y predecible, un atacante podría descifrar los datos. Esto es corregido en la versión 9.5.0, mediante el uso de una biblioteca de cifrado más segura. La biblioteca elegida es sodium
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:glpi-project:glpi:*:*:*:*:*:*:*:* | 9.5.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



