← voltar
CVE-2022-29249

Reversible One-Way Hash and Use of a Broken or Risky Cryptographic Algorithm in io.github.javaezlib.JavaEZ

CVSS 7.5 HIGHEPSS 0.7%CWE-327CWE-328
Em resumo

A biblioteca JavaEZ versão 1.6 usa criptografia fraca que pode ser quebrada por atacantes para descriptografar textos protegidos. Esse é um problema sério se você usa essa biblioteca para proteger informações sensíveis.

Detalhe técnico

CVE-2022-29249 explora um hash reversível e um algoritmo criptográfico quebrado (CWE-327, CWE-328) no mecanismo de criptografia do JavaEZ 1.6, permitindo descriptografia não autorizada de dados protegidos. Um atacante com acesso ao texto criptografado pode recuperar o texto legível sem autenticação. A vulnerabilidade está isolada na versão 1.6; atualizar para 1.7 ou posterior é o único caminho de remediação.

Resumo gerado e traduzido por IA a partir da descrição oficial.
JavaEZ is a library that adds new functions to make Java easier. A weakness in JavaEZ 1.6 allows force decryption of locked text by unauthorized actors. The issue is NOT critical for non-secure applications, however may be critical in a situation where the highest levels of security are required. This issue ONLY affects v1.6 and does not affect anything pre-1.6. The vulnerability has been patched in release 1.7. Currently, there is no way to fix the issue without upgrading.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Produtos afetados
JavaEZLib · JavaEZ

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →