Vulnerabilidad en NetIQ Sentinel (CVE-2018-7675)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
07/03/2018
Última modificación:
07/11/2023
Descripción
En NetIQ Sentinel, en versiones anteriores a la 8.1.x, un usuario de Sentinel inicia sesión en la interfaz web de Sentinel. Tras realizar algunas tareas en Sentinel, el usuario no cierra sesión, sino que se vuelve inactivo durante un tiempo. Esto provoca que la interfaz agote el tiempo de sesión activa y requiera que el usuario se vuelva a autenticar. Si otro usuario decide iniciar sesión, sus credenciales se aceptarán. Aunque el usuario no hereda ningún privilegio del otro usuario, puede ver la pantalla anterior. En este caso, es posible que el usuario pueda ver los eventos de otro usuario o la información de configuración para la pantalla que esté mostrando en ese momento.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:microfocus:sentinel:*:*:*:*:*:*:*:* | 8.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página