Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Zscaler Internet Access (ZIA) (CVE-2023-28807)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
31/01/2024
Última modificación:
09/02/2024

Descripción

En Zscaler Internet Access (ZIA), una falta de coincidencia entre Connect Host y Client Hello's Server Name Indication (SNI) permite a los atacantes evadir los controles de seguridad de la red ocultando sus comunicaciones dentro del tráfico legítimo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zscaler:secure_internet_and_saas_access:*:*:*:*:*:*:*:* 6.2r.290 (excluyendo)