Vulnerabilidad en Candlepin en Red Hat Subscription Asset Manager (CVE-2013-6439)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
23/12/2013
Última modificación:
11/04/2025
Descripción
Candlepin en Red Hat Subscription Asset Manager v1.0 hasta v1.3 utiliza un esquema de autenticación débil cuando el archivo de configuración no especifica un esquema, lo cual tiene un impacto no especificado y vectores de ataque.
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:redhat:subscription_asset_manager:1.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:subscription_asset_manager:1.1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:subscription_asset_manager:1.2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:subscription_asset_manager:1.2.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:redhat:subscription_asset_manager:1.3.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://rhn.redhat.com/errata/RHSA-2013-1863.html
- https://bugzilla.redhat.com/show_bug.cgi?id=1042677
- https://exchange.xforce.ibmcloud.com/vulnerabilities/90134
- http://rhn.redhat.com/errata/RHSA-2013-1863.html
- https://bugzilla.redhat.com/show_bug.cgi?id=1042677
- https://exchange.xforce.ibmcloud.com/vulnerabilities/90134



