Vulnerabilidades en el software de escritorio Wapro ERP


Summarize this content to 600 words

ID CVE
CVE-2024-4995

Fecha de publicación
18 de diciembre de 2024

Proveedor
Asseco Soluciones Empresariales SA

Producto
Escritorio Wapro ERP

Versiones vulnerables
Todo antes de las 9.00.0

Tipo de vulnerabilidad (CWE)
Falta cifrado de datos confidenciales (CWE-311)

Fuente del informe
Informe al CERT Polonia

ID CVE
CVE-2024-4996

Fecha de publicación
18 de diciembre de 2024

Proveedor
Asseco Soluciones Empresariales SA

Producto
Escritorio Wapro ERP

Versiones vulnerables
Todo antes de 8.90.0

Tipo de vulnerabilidad (CWE)
Uso de credenciales codificadas (CWE-798)

Fuente del informe
Informe al CERT Polonia

Descripción
CERT Polska recibió un informe sobre vulnerabilidades en el software Wapro ERP Desktop y participó en la coordinación de su divulgación.
la vulnerabilidad CVE-2024-4995: Wapro ERP Desktop es vulnerable a la solicitud de degradación del protocolo MS SQL desde el lado del servidor, lo que podría conducir a una comunicación no cifrada vulnerable a la interceptación y modificación de datos. Este problema afecta a las versiones de escritorio de Wapro ERP anteriores a la 9.00.0.
la vulnerabilidad CVE-2024-4996: El uso de una contraseña codificada para una cuenta de administrador de base de datos creada durante la instalación de Wapro ERP permite a un atacante recuperar datos confidenciales incrustados almacenados en la base de datos. La contraseña es la misma en todas las instalaciones de Wapro ERP. Este problema afecta a las versiones de escritorio de Wapro ERP anteriores a la 8.90.0.

Puede encontrar más información sobre el proceso coordinado de divulgación de vulnerabilidades en CERT Polska en https://cert.pl/es/cvd/.

Source link

Artículos y alertas de seguridad

Consultar más contenidos y alertas

Alertas y noticias de seguridad de la información

Contacta

Contacta con nosotros para obtener soluciones integrales en IT y seguridad de la información

Estamos encantados de responder cualquier pregunta que puedas tener, y ayudarte a determinar cuáles de nuestros servicios se adaptan mejor a tus necesidades.

Nuestros beneficios:
¿Qué sucede a continuación?
1

Programamos una llamada según tu conveniencia.

2

Realizamos una reunión de descubrimiento y consultoría.

3

Preparamos una propuesta.

Agenda una consulta gratuita