Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Blue Coat ProxyClient y Unified Agent (CVE-2015-1454)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
02/02/2015
Última modificación:
12/04/2025

Descripción

Blue Coat ProxyClient anterior a 3.3.3.3 y 3.4.x anterior a 3.4.4.10 y Unified Agent anterior a 4.1.3.151952 no validan correctamente ciertos certificados, lo que permite a atacantes man-in-the-middle falsificar los gestores de clientes del proxy SG (ProxySG Client Managers), y como consecuencia modificar las configuraciones y ejecutar actualizaciones de software arbitrarias, a través de un certificado manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bluecoat:proxyclient:*:*:*:*:*:*:*:* 3.3 (incluyendo) 3.3.3.3 (excluyendo)
cpe:2.3:a:bluecoat:proxyclient:*:*:*:*:*:*:*:* 3.4 (incluyendo) 3.4.4.10 (excluyendo)
cpe:2.3:a:bluecoat:unified_agent:*:*:*:*:*:*:*:* 4.1.3 (incluyendo)