Vulnerabilidad en Skybox Manager Client Application (CVE-2017-14772)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
03/10/2017
Última modificación:
20/04/2025
Descripción
Skybox Manager Client Application es propenso a la divulgación de información mediante un ataque de enumeración de nombres de usuario. Un atacante local sin autorización podría explotar esta vulnerabilidad para obtener nombres de usuario válidos analizando mensajes de error a raíz de intentos de inicio de sesión válidos e inválidos.
Impacto
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:skyboxsecurity:skybox_manager_client_application:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página