Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sechard Information Technologies SecHard (CVE-2025-2311)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
20/03/2025
Última modificación:
21/03/2025

Descripción

Vulnerabilidad de uso incorrecto de API privilegiadas, transmisión de texto sin cifrar de información confidencial y credenciales insuficientemente protegidas en Sechard Information Technologies SecHard permite la omisión de la autenticación, la manipulación de la interfaz, el abuso de la autenticación y la recopilación de información mediante la supervisión de eventos de API. Este problema afecta a SecHard: antes de 3.3.0.20220411.

Referencias a soluciones, herramientas e información