Vulnerabilidad en ENC DataVault (CVE-2021-36751)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-345
Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
02/01/2022
Última modificación:
13/12/2022
Descripción
ENC DataVault versión 7.1.1W, usa un algoritmo de encriptación inapropiado, de manera que un atacante (que no conoce la clave secreta) puede hacer modificaciones en el texto cifrado que son reflejadas en el texto plano modificado. No se presenta ningún mecanismo de integridad de los datos. (Este comportamiento es dado en las unidades USB que son vendidas bajo múltiples marcas).<br />
Impacto
Puntuación base 3.x
4.20
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:encsecurity:datavault:*:*:*:*:*:*:*:* | 7.2.3 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



