PT-2025-28963 · Undefined · Undefined

Cody Kretsinger

·

Publicado

2025-07-09

·

Atualizado

2025-11-24

·

CVE-2025-32874

CVSS v3.1

7.5

Alta

VetorAV:L/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kaseya Rapid Fire Tools Network Detective versões até a 2.0.16.0
Descrição Existe uma falha de implementação criptográfica no mecanismo de criptografia de senhas dentro da classe EncryptionUtil. A criptografia simétrica é implementada de forma determinística e não aleatória, derivando tanto a chave de criptografia quanto o Vetor de Inicialização (IV) de uma entrada fixa e embutida no código utilizando um valor de salt estático. Entradas de texto claro idênticas produzem consistentemente saídas de texto cifrado idênticas, independentemente de serem utilizados métodos de criptografia FIPS ou não-FIPS. Essa previsibilidade e reversibilidade decorrem da falta de randomização por operação e autenticação de criptografia.
Recomendações Versões anteriores à 2.0.16.0 devem ser utilizadas.

Correção

Missing Encryption of Sensitive Data

Inadequate Encryption Strength

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-32874

Produtos afetados

Undefined