Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Tenable Security Center (CVE-2024-12174)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
09/12/2024
Última modificación:
09/12/2024

Descripción

Existe una vulnerabilidad de validación de certificado incorrecta en Tenable Security Center donde un atacante autenticado y privilegiado podría interceptar mensajes de correo electrónico enviados desde Security Center a través de un servidor SMTP fraudulento.

Referencias a soluciones, herramientas e información