Vulnerabilidad en JavaEZ (CVE-2022-29249)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-326
Fortaleza de cifrado inadecuada
Fecha de publicación:
24/05/2022
Última modificación:
21/07/2023
Descripción
JavaEZ es una biblioteca que añade nuevas funciones para facilitar el uso de Java. Una debilidad en JavaEZ versión 1.6 permite forzar el descifrado de texto bloqueado por actores no autorizados. El problema NO es crítico para aplicaciones no seguras, sin embargo puede ser crítico en una situación en la que son requeridos los más altos niveles de seguridad. Este problema afecta SOLO a la versión v1.6 y no afecta a nada en versiones anteriores a 1.6. La vulnerabilidad ha sido parcheada en versión 1.7. Actualmente, no se presenta forma de arreglar el problema sin actualizar
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:javaez_project:javaez:1.6:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



