CVE-2025-26849
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O Docusnap usa uma chave de criptografia fixa no seu código que pode ser usada para descriptografar arquivos de inventário contendo dados sensíveis como regras de firewall. Qualquer pessoa com acesso ao software consegue descriptografar esses arquivos sem autorização.
Vulnerabilidade CWE-1394 de chave criptográfica codificada no Docusnap permite que atacantes com acesso a arquivos de inventário criptografados descriptografem dados sensíveis de configuração (regras de firewall, etc.) usando a chave embutida. Não há necessidade de bypass de autenticação se o arquivo criptografado for acessível; o impacto é a confidencialidade das informações sensíveis armazenadas.