Vulnerabilidad en RSA Adaptive Authentication (On-Premise) (CVE-2014-4631)
Gravedad CVSS v2.0: 
            MEDIA
                                                                Tipo: 
          
                          CWE-287
                        Autenticación incorrecta
          
        Fecha de publicación: 
                          08/12/2014
                  Última modificación: 
                          12/04/2025
                  Descripción
RSA Adaptive Authentication (On-Premise) 6.0.2.1 hasta 7.1 P3, cuando utiliza la vinculación de dispositivos en una llamada Challenge SOAP o utiliza adaptadores de la integración de autenticación adaptiva RSA con la funcionalidad Out-of-Band Phone (Authentify), realiza la vinculación de dispositivos permanente incluso cuando falla la autenticación, lo que permite a atacantes remotos evadir la autenticación.
                        Impacto
Puntuación base 2.0
          5.00
        Gravedad 2.0
          MEDIA
        Productos y versiones vulnerables
| CPE | Desde | Hasta | 
|---|---|---|
| cpe:2.3:a:emc:rsa_adaptive_authentication_on-premise:6.0.2.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:emc:rsa_adaptive_authentication_on-premise:6.0.2.1:sp1_patch2:*:*:*:*:*:* | ||
| cpe:2.3:a:emc:rsa_adaptive_authentication_on-premise:6.0.2.1:sp1_patch3:*:*:*:*:*:* | ||
| cpe:2.3:a:emc:rsa_adaptive_authentication_on-premise:6.0.2.1:sp2:*:*:*:*:*:* | ||
| cpe:2.3:a:emc:rsa_adaptive_authentication_on-premise:6.0.2.1:sp2_patch1:*:*:*:*:*:* | ||
| cpe:2.3:a:emc:rsa_adaptive_authentication_on-premise:6.0.2.1:sp3:*:*:*:*:*:* | ||
| cpe:2.3:a:emc:rsa_adaptive_authentication_on-premise:6.0.2.1:sp3_p3:*:*:*:*:*:* | ||
| cpe:2.3:a:emc:rsa_adaptive_authentication_on-premise:7.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:emc:rsa_adaptive_authentication_on-premise:7.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:emc:rsa_adaptive_authentication_on-premise:7.1:p2:*:*:*:*:*:* | 
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/archive/1/534136/100/0/threaded
 - http://www.securityfocus.com/bid/71423
 - http://www.securitytracker.com/id/1031297
 - https://exchange.xforce.ibmcloud.com/vulnerabilities/99086
 - http://www.securityfocus.com/archive/1/534136/100/0/threaded
 - http://www.securityfocus.com/bid/71423
 - http://www.securitytracker.com/id/1031297
 - https://exchange.xforce.ibmcloud.com/vulnerabilities/99086
 



