PT-2025-28963 · Undefined · Undefined
Cody Kretsinger
·
Publicado
2025-07-09
·
Atualizado
2025-11-24
·
CVE-2025-32874
CVSS v3.1
7.5
Alta
| Vetor | AV:L/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kaseya Rapid Fire Tools Network Detective versões até a 2.0.16.0
Descrição
Existe uma falha de implementação criptográfica no mecanismo de criptografia de senhas dentro da classe
EncryptionUtil. A criptografia simétrica é implementada de forma determinística e não aleatória, derivando tanto a chave de criptografia quanto o Vetor de Inicialização (IV) de uma entrada fixa e embutida no código utilizando um valor de salt estático. Entradas de texto claro idênticas produzem consistentemente saídas de texto cifrado idênticas, independentemente de serem utilizados métodos de criptografia FIPS ou não-FIPS. Essa previsibilidade e reversibilidade decorrem da falta de randomização por operação e autenticação de criptografia.Recomendações
Versões anteriores à 2.0.16.0 devem ser utilizadas.
Correção
Missing Encryption of Sensitive Data
Inadequate Encryption Strength
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Undefined