Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servicio RPC en Tripwire (CVE-2015-6237)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
27/12/2017
Última modificación:
20/04/2025

Descripción

El servicio RPC en Tripwire (anteriormente conocido como nCircle) IP360 VnE Manager, en versiones 7.2.2 anteriores a la 7.2.6 permite que atacantes remotos omitan la autenticación y (1) enumeren usuarios, (2) restablezcan contraseñas o (3) manipulen las restricciones de filtros IP mediante "comandos privilegiados" manipulados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tripwire:ip360:7.2.2:*:*:*:*:*:*:*
cpe:2.3:a:tripwire:ip360:7.2.4:*:*:*:*:*:*:*
cpe:2.3:a:tripwire:ip360:7.2.5:*:*:*:*:*:*:*