Vulnerabilidad en Wapro ERP Desktop (CVE-2024-4995)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-311
Ausencia de cifrado en información sensible
Fecha de publicación:
18/12/2024
Última modificación:
18/12/2024
Descripción
Wapro ERP Desktop es vulnerable a una solicitud de degradación del protocolo MS SQL desde el lado del servidor, lo que podría provocar una comunicación no cifrada vulnerable a la interceptación y modificación de datos. Este problema afecta a las versiones de Wapro ERP Desktop anteriores a la 9.00.0.
Impacto
Puntuación base 4.0
9.10
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA