Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ENC DataVault (CVE-2021-36751)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-345 Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
02/01/2022
Última modificación:
13/12/2022

Descripción

ENC DataVault versión 7.1.1W, usa un algoritmo de encriptación inapropiado, de manera que un atacante (que no conoce la clave secreta) puede hacer modificaciones en el texto cifrado que son reflejadas en el texto plano modificado. No se presenta ningún mecanismo de integridad de los datos. (Este comportamiento es dado en las unidades USB que son vendidas bajo múltiples marcas).<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:encsecurity:datavault:*:*:*:*:*:*:*:* 7.2.3 (incluyendo)