Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función split disablement en TestTrack Server (CVE-2017-1000068)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
17/07/2017
Última modificación:
20/04/2025

Descripción

Las versiones 1.0 y anteriores de TestTrack Server, son vulnerables a un fallo de autenticación en la función split disablement resultando en la capacidad de deshabilitar divisiones en ejecución arbitrarias y causar la denegación de servicio a los clientes en el campo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:betterment:testtrack:*:*:*:*:*:*:*:* 1.0 (incluyendo)