Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Wapro ERP Desktop (CVE-2024-4995)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-311 Ausencia de cifrado en información sensible
Fecha de publicación:
18/12/2024
Última modificación:
18/12/2024

Descripción

Wapro ERP Desktop es vulnerable a una solicitud de degradación del protocolo MS SQL desde el lado del servidor, lo que podría provocar una comunicación no cifrada vulnerable a la interceptación y modificación de datos. Este problema afecta a las versiones de Wapro ERP Desktop anteriores a la 9.00.0.