CVE-2024-33849
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O CI-Out-of-Office Manager usa uma chave de criptografia fixa que não muda, permitindo que atacantes descriptografem dados sensíveis se conseguirem acessar as informações criptografadas. Esta é uma falha séria porque a chave deveria ser única e secreta para cada instalação.
O CVE-2024-33849 envolve uma chave criptográfica codificada no CI-Out-of-Office Manager até a versão 6.0.0.77, permitindo que um atacante com acesso a dados criptografados os descriptografe sem autorização. A vulnerabilidade resulta do uso de uma chave estática e não-única (CWE-321) combinada com gerenciamento inadequado de segredos (CWE-522), comprometendo os mecanismos de proteção baseados em criptografia.