Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cumin (CVE-2013-6445)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
30/04/2014
Última modificación:
12/04/2025

Descripción

Cumin (también conocido como MRG Management Console), utilizado en Red Hat Enterprise MRG 2.5, utiliza la función crypt basada en DES para crear hashes de contraseñas, lo que facilita a atacantes obtener información sensible a través de un ataque de fuerza bruta.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:redhat:enterprise_mrg:2.5:*:*:*:*:*:*:*