Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NetIQ Sentinel (CVE-2018-7675)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
07/03/2018
Última modificación:
07/11/2023

Descripción

En NetIQ Sentinel, en versiones anteriores a la 8.1.x, un usuario de Sentinel inicia sesión en la interfaz web de Sentinel. Tras realizar algunas tareas en Sentinel, el usuario no cierra sesión, sino que se vuelve inactivo durante un tiempo. Esto provoca que la interfaz agote el tiempo de sesión activa y requiera que el usuario se vuelva a autenticar. Si otro usuario decide iniciar sesión, sus credenciales se aceptarán. Aunque el usuario no hereda ningún privilegio del otro usuario, puede ver la pantalla anterior. En este caso, es posible que el usuario pueda ver los eventos de otro usuario o la información de configuración para la pantalla que esté mostrando en ese momento.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microfocus:sentinel:*:*:*:*:*:*:*:* 8.1 (incluyendo)


Referencias a soluciones, herramientas e información