Vulnerabilidad en Uso del algoritmo obsoleto Triple DES en los correos con S/MIME de Request Tracker (CVE-2025-2545)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-327
Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
05/05/2025
Última modificación:
29/05/2025
Descripción
Vulnerabilidad en las versiones de Request Tracker anteriores a 5.0.8 de Best Practical Solutions, LLC,, donde se utiliza el algoritmo criptográfico Triple DES (3DES) para proteger los correos enviados con cifrado S/MIME. El algoritmo Triple DES se considera obsoleto e inseguro debido a su susceptibilidad a ataques de cumpleaños, lo que podría comprometer la confidencialidad de los mensajes cifrados.
Impacto
Puntuación base 4.0
2.30
Gravedad 4.0
BAJA