Vulnerabilidad en la autenticación LDAP en Trend Micro Deep Security (CVE-2020-15601)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
27/08/2020
Última modificación:
03/09/2020
Descripción
Si la autenticación LDAP está habilitada, una vulnerabilidad de omisión de autenticación LDAP en Trend Micro Deep Security versiones 10.x-12.x, podría permitir a un atacante no autenticado con conocimiento previo de la organización objetivo omitir la autenticación del administrador. Habilitar la autenticación multifactorial impide este ataque. Las instalaciones que usan la autenticación nativa del administrador o la autenticación SAML no están afectadas por esta vulnerabilidad
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
5.10
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:trendmicro:deep_security_manager:10.0:-:*:*:*:*:*:* | ||
cpe:2.3:a:trendmicro:deep_security_manager:11.0:-:*:*:*:*:*:* | ||
cpe:2.3:a:trendmicro:deep_security_manager:12.0:-:*:*:*:*:*:* | ||
cpe:2.3:a:trendmicro:vulnerability_protection:2.0:sp2:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página