Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Flexense VX Search Enterprise (CVE-2017-15662)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/01/2018
Última modificación:
01/02/2018

Descripción

En Flexense VX Search Enterprise v10.1.12, el protocolo de control tiene una vulnerabilidad de denegación de servicio (DoS). El vector de ataque es un paquete SERVER_GET_INFO manipulado enviado al puerto de control 9123.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:flexense:vx_search:10.1.12:*:*:*:enterprise:*:*:*