Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Trustwave Secure Web Gateway (CVE-2017-18001)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
31/12/2017
Última modificación:
20/04/2025

Descripción

Trustwave Secure Web Gateway (SWG) hasta la versión 11.8.0.27 permite que los atacantes remotos anexen una clave pública arbitraria a los datos de claves SSH autorizadas del dispositivo y obtener acceso root remoto en consecuencia mediante el parámetro publicKey al URI /sendKey.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:trustwave:secure_web_gateway:*:*:*:*:*:*:*:* 11.8.0.27 (incluyendo)