Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en JavaEZ (CVE-2022-29249)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-326 Fortaleza de cifrado inadecuada
Fecha de publicación:
24/05/2022
Última modificación:
21/07/2023

Descripción

JavaEZ es una biblioteca que añade nuevas funciones para facilitar el uso de Java. Una debilidad en JavaEZ versión 1.6 permite forzar el descifrado de texto bloqueado por actores no autorizados. El problema NO es crítico para aplicaciones no seguras, sin embargo puede ser crítico en una situación en la que son requeridos los más altos niveles de seguridad. Este problema afecta SOLO a la versión v1.6 y no afecta a nada en versiones anteriores a 1.6. La vulnerabilidad ha sido parcheada en versión 1.7. Actualmente, no se presenta forma de arreglar el problema sin actualizar

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:javaez_project:javaez:1.6:*:*:*:*:*:*:*