Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Skybox Manager Client Application (CVE-2017-14772)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
03/10/2017
Última modificación:
20/04/2025

Descripción

Skybox Manager Client Application es propenso a la divulgación de información mediante un ataque de enumeración de nombres de usuario. Un atacante local sin autorización podría explotar esta vulnerabilidad para obtener nombres de usuario válidos analizando mensajes de error a raíz de intentos de inicio de sesión válidos e inválidos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:skyboxsecurity:skybox_manager_client_application:-:*:*:*:*:*:*:*