Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la autenticación LDAP en Trend Micro Deep Security (CVE-2020-15601)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
27/08/2020
Última modificación:
03/09/2020

Descripción

Si la autenticación LDAP está habilitada, una vulnerabilidad de omisión de autenticación LDAP en Trend Micro Deep Security versiones 10.x-12.x, podría permitir a un atacante no autenticado con conocimiento previo de la organización objetivo omitir la autenticación del administrador. Habilitar la autenticación multifactorial impide este ataque. Las instalaciones que usan la autenticación nativa del administrador o la autenticación SAML no están afectadas por esta vulnerabilidad

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:trendmicro:deep_security_manager:10.0:-:*:*:*:*:*:*
cpe:2.3:a:trendmicro:deep_security_manager:11.0:-:*:*:*:*:*:*
cpe:2.3:a:trendmicro:deep_security_manager:12.0:-:*:*:*:*:*:*
cpe:2.3:a:trendmicro:vulnerability_protection:2.0:sp2:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*