CVE-2025-26849: fallo de gravedad media en Docusnap
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Docusnap almacena una clave de cifrado fija en su código que puede usarse para descifrar archivos de inventario que contienen datos sensibles como reglas de firewall. Cualquier persona con acceso al software puede descifrar estos archivos sin autorización.
Vulnerabilidad CWE-1394 de clave criptográfica codificada en Docusnap permite que atacantes con acceso a archivos de inventario cifrados descifren datos sensibles de configuración (reglas de firewall, etc.) utilizando la clave incrustada. No se requiere bypass de autenticación si el archivo cifrado es accesible; el impacto es la confidencialidad de la información sensible almacenada.