Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Go github.com/gravitl/netmaker (CVE-2022-0664)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-321 Uso de claves de cifrado embebidas en el software
Fecha de publicación:
18/02/2022
Última modificación:
26/02/2022

Descripción

Un Uso de una Clave Criptográfica Embebida en Go github.com/gravitl/netmaker versiones anteriores a 0.8.5,0.9.4,0.10.0,0.10.1

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gravitl:netmaker:*:*:*:*:*:*:*:* 0.8.5 (excluyendo)
cpe:2.3:a:gravitl:netmaker:*:*:*:*:*:*:*:* 0.9.0 (incluyendo) 0.9.4 (excluyendo)