Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NetSupport Manager (NSM) (CVE-2010-4184)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
05/11/2010
Última modificación:
11/04/2025

Descripción

NetSupport Manager (NSM) anterior a v11.00.0005 envía cabeceras HTTP con campos en texto claro que contienen detalles sobre las máquinas clientes, lo que permite a atacantes remotos obtener información potencialmente sensible escuchando la red

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:netsupportsoftware:netsupport_manager:*:*:*:*:*:*:*:* 11.00 (incluyendo)
cpe:2.3:a:netsupportsoftware:netsupport_manager:5.00:*:*:*:*:*:*:*
cpe:2.3:a:netsupportsoftware:netsupport_manager:5.01:*:*:*:*:*:*:*
cpe:2.3:a:netsupportsoftware:netsupport_manager:5.02:*:*:*:*:*:*:*
cpe:2.3:a:netsupportsoftware:netsupport_manager:5.02_f1:*:*:*:*:*:*:*
cpe:2.3:a:netsupportsoftware:netsupport_manager:5.03:*:*:*:*:*:*:*
cpe:2.3:a:netsupportsoftware:netsupport_manager:5.05:*:*:*:*:*:*:*
cpe:2.3:a:netsupportsoftware:netsupport_manager:5.30:*:*:*:*:*:*:*
cpe:2.3:a:netsupportsoftware:netsupport_manager:5.31:*:*:*:*:*:*:*
cpe:2.3:a:netsupportsoftware:netsupport_manager:6.00:*:*:*:*:*:*:*
cpe:2.3:a:netsupportsoftware:netsupport_manager:6.10:*:*:*:*:*:*:*
cpe:2.3:a:netsupportsoftware:netsupport_manager:6.11:*:*:*:*:*:*:*
cpe:2.3:a:netsupportsoftware:netsupport_manager:7.01:*:*:*:*:*:*:*
cpe:2.3:a:netsupportsoftware:netsupport_manager:7.10:*:*:*:*:*:*:*
cpe:2.3:a:netsupportsoftware:netsupport_manager:8.00:*:*:*:*:*:*:*