Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Symantec Reporter (CVE-2017-15531)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
23/01/2018
Última modificación:
04/05/2018

Descripción

Symantec Reporter en versiones 9.5 anteriores a la 9.5.4.1 y 10.1 anteriores a la 10.1.5.5 no restringe los excesivos intentos de autenticación para los usuarios de la interfaz de gestión. Un atacante remoto puede emplear búsquedas de fuerza bruta para adivinar una contraseña de usuario y obtener acceso a Reporter.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:symantec:reporter:*:*:*:*:*:*:*:* 9.5 (incluyendo) 9.5.4.1 (excluyendo)
cpe:2.3:a:symantec:reporter:10.1:*:*:*:*:*:*:*