Aplicações usando AesBytesEncryptor com o construtor de dois argumentos ou ao passar um gerador IV nulo e CBC como modo de criptografia criptografar dados com AES/ CBC usando um vetor de inicialização nulo (todo- zero). Segurança da Primavera 7.1.0 Segurança da Primavera 7.0.0 - 7.0.6 Segurança da Primavera 6.5.0 - 6.5.11 Segurança da Primavera 6.4.0 - 6.4.18 Segurança da Primavera 5.8.0 - 5.8.27 Segurança da Primavera 5.7.0 - 5.7.25 O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 47842 foi publicado em 2026 - 08 - 26 T 20: 17: 25.753 Z e última modificação em 2026 - 08 - 28 T 18: 47: 30.163 Z. O seu estado gravado é Aguardando Análise.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 6.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N, pontuação de exploração 2.8, pontuação de impacto 3.6; CVSS.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.