Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Módulo management.asmx en Management Web Service de Unified Network Control Server en CA Total Defense (CVE-2011-1655)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
18/04/2011
Última modificación:
11/04/2025

Descripción

Módulo management.asmx en Management Web Service de Unified Network Control Server en CA Total Defense(TD)r12 antes de SE2 envía una respuesta en texto plano a las solicitudes getDBConfigSettings sin especificar, lo que hace que sea más fácil para los atacantes remotos obtener credenciales de base de datos, y, posteriormente, ejecutar código arbitrario, mediante escuchas en la red, relacionados con el Servicio UNCWS Web.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:broadcom:total_defense:r12:*:*:*:*:*:*:*