Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el mecanismo de transporte de claves PKCS#1 (CVE-2011-2487)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
11/03/2020
Última modificación:
21/11/2024

Descripción

Las implementaciones del mecanismo de transporte de claves PKCS#1 versión v1.5 para XMLEncryption en JBossWS y Apache WSS4J versiones anteriores a 1.6.5, son susceptibles a un ataque de tipo Bleichenbacher

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:cxf:*:*:*:*:*:*:*:* 2.4.0 (incluyendo) 2.4.6 (incluyendo)
cpe:2.3:a:apache:cxf:*:*:*:*:*:*:*:* 2.5.0 (incluyendo) 2.5.2 (incluyendo)
cpe:2.3:a:apache:wss4j:*:*:*:*:*:*:*:* 1.6.5 (excluyendo)
cpe:2.3:a:redhat:jboss_business_rules_management_system:5.3:*:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_enterprise_application_platform:5.0.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_enterprise_application_platform_text-only_advisories:-:*:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_enterprise_soa_platform:4.2.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_enterprise_soa_platform:4.3.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_enterprise_web_platform:5.0.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_middleware_text-only_advisories:-:*:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_portal:4.0.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_web_services:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información