đź”’ Vulnerabilidad CRĂŤTICA de CriptografĂa DĂ©bil detectada en controlador de Rails (arubis/railsgoat-vemo)
Se ha identificado una vulnerabilidad de seguridad CRĂŤTICA de tipo CriptografĂa DĂ©bil en el repositorio arubis/railsgoat-vulnerability-demo. La vulnerabilidad afecta al archivo `app/controllers/password_resets_controller.rb` en la lĂnea 11, donde se detectan mĂ©todos inseguros de almacenamiento de contraseñas, incluyendo el uso de algoritmos de hash dĂ©biles o el almacenamiento en texto plano. El cĂłdigo vulnerable es: `user.password = params[:password]`. Esta práctica hace que los datos cifrados sean vulnerables a la desencriptaciĂłn por parte de atacantes. La vulnerabilidad está clasificada como CWE-256 y se relaciona con OWASP A02:2021. La confianza del escaneo es del 80%. Se recomienda reemplazar los algoritmos criptográficos dĂ©biles por alternativas modernas y robustas, como AES para encriptaciĂłn y SHA-256 o superior para hashing, además de garantizar una gestiĂłn adecuada de claves. El hallazgo fue generado automáticamente por el escáner de seguridad RSOLV en la rama principal del repositorio el 04/03/2026.