Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sourcefire 3D Sensor 1000, 2000, y 9900 (CVE-2010-2306)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-16 Error de configuración
Fecha de publicación:
16/06/2010
Última modificación:
11/04/2025

Descripción

La instalación por defecto de Sourcefire 3D Sensor 1000, 2000, y 9900 y Defense Center 1000, usa la misma clave estática/privada por defecto en instalaciones múltiples de ese dispositivo, lo que permite a atacantes remotos capturar y descifrar el tráfico SSL a través de un ataque de hombre-en-el-medio (Man-in-the-midlle).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:sourcefire:3d1000:*:*:*:*:*:*:*:*
cpe:2.3:h:sourcefire:3d2000:*:*:*:*:*:*:*:*
cpe:2.3:h:sourcefire:3d9900:*:*:*:*:*:*:*:*
cpe:2.3:h:sourcefire:dc1000:*:*:*:*:*:*:*:*