Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el agente web Domino en CA Single Sign-On (CVE-2015-6853)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-345 Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
24/03/2016
Última modificación:
12/04/2025

Descripción

El agente web Domino en CA Single Sign-On (también conocido como SSO, anteriormente SiteMinder) R6, R12.0 en versiones anteriores a SP3 CR13, R12.0J en versiones anteriores a SP3 CR1.2, R12.5 en versiones anteriores a CR5, R12.51 en versiones anteriores a CR4 y R12.52 en versiones anteriores a SP1 CR3 permite a atacantes remotos causar una denegación de servicio (caída de demonio) u obtener información sensible a través de una petición manipulada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:broadcom:single_sign-on:r6.0:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:single_sign-on:r12.0:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:single_sign-on:r12.0j:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:single_sign-on:r12.5:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:single_sign-on:r12.51:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:single_sign-on:r12.52:*:*:*:*:*:*:*