Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Candlepin en Red Hat Subscription Asset Manager (CVE-2013-6439)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
23/12/2013
Última modificación:
11/04/2025

Descripción

Candlepin en Red Hat Subscription Asset Manager v1.0 hasta v1.3 utiliza un esquema de autenticación débil cuando el archivo de configuración no especifica un esquema, lo cual tiene un impacto no especificado y vectores de ataque.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:subscription_asset_manager:1.0.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:subscription_asset_manager:1.1.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:subscription_asset_manager:1.2.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:subscription_asset_manager:1.2.1:*:*:*:*:*:*:*
cpe:2.3:a:redhat:subscription_asset_manager:1.3.0:*:*:*:*:*:*:*