Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SMG (CVE-2021-30651)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/06/2022
Última modificación:
08/08/2023

Descripción

Un usuario administrador de SMG autenticado y malicioso puede obtener las contraseñas de servidores LDAP/Active Directory externos a los que, de otro modo, no estaría autorizado a acceder

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:broadcom:symantec_messaging_gateway:*:*:*:*:*:*:*:* 10.7 (incluyendo) 10.7.5 (excluyendo)


Referencias a soluciones, herramientas e información