Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el uso de un algoritmo MD5 para el hash del token en IBM Curam Social Program Management (CVE-2020-4778)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
12/10/2020
Última modificación:
21/07/2021

Descripción

IBM Curam Social Program Management versiones 7.0.9 y 7.0.10, usa un algoritmo MD5 para el hash del token en una sola instancia, que es menos seguro que el algoritmo criptográfico predeterminado SHA-256 usado en toda la aplicación Cúram. IBM X-Force ID: 189156

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:curam_social_program_management:7.0.9.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:curam_social_program_management:7.0.10.0:*:*:*:*:*:*:*