Explorance Blue w wersjach poprzedzających 8.14.12 stosuje odwracalne szyfrowanie symetryczne z zakodowanym statycznym kluczem do ochrony wrażliwych danych, w tym haseł użytkowników i konfiguracji systemowych. Takie podejście umożliwia odszyfrowanie przechowywanych wartości w trybie offline w przypadku uzyskania zaszyfrowanych danych.
▸ Pokaż oryginał (EN)
Explorance Blue versions prior to 8.14.12 use reversible symmetric encryption with a hardcoded static key to protect sensitive data, including user passwords and system configurations. This approach allows stored values to be decrypted offline if the encrypted data are obtained.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:NExplorance Blue
APPExplorance< 8.14.12
Powiązane podatności
SQL Injection bez uwierzytelnienia w Explorance Blue (CVE-2025-57792)
RCE przez unrestricted file upload w Explorance Blue (panel admina)
RCE przez podatny upload plików w Explorance Blue (CVE-2025-57795)
Explorance Blue versions prior to 8.14.9 contain a SQL injection vulnerability caused by insufficient validati...
Multiple Cross Site Scripting (XSS) vulnerabilities in input fields in Explorance Blue 8.1.2 allows attackers ...