Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Flexense Disk Pulse Enterprise (CVE-2017-15663)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/01/2018
Última modificación:
01/02/2018

Descripción

En Flexense Disk Pulse Enterprise v10.1.18, el protocolo de control tiene una vulnerabilidad de denegación de servicio (DoS). El vector de ataque es un paquete SERVER_GET_INFO manipulado enviado al puerto de control 9120.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:flexense:disk_pulse:10.1.18:*:*:*:enterprise:*:*:*