Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Artiva Workstation (CVE-2014-0348)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
15/04/2014
Última modificación:
12/04/2025

Descripción

La implementación Artiva Agency Single Sign-On (SSO) en Artiva Workstation 1.3.x anterior a 1.3.9, Artiva Rm 3.1 MR7, Artiva Healthcare 5.2 MR5 y Artiva Architect 3.2 MR5, cuando la opción de nombre de dominio está habilitada, permite a atacantes remotos iniciar sesión en cuentas de dominio arbitrarias mediante el uso del nombre de usuario correspondiente en una máquina de cliente de Windows.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ontariosystems:artiva_architect:3.2:mr5:*:*:*:*:*:*
cpe:2.3:a:ontariosystems:artiva_healthcare:5.2:mr5:*:*:*:*:*:*
cpe:2.3:a:ontariosystems:artiva_rm:3.1:mr7:*:*:*:*:*:*
cpe:2.3:a:ontariosystems:artiva_workstation:1.3.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información