Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Red Hat CloudForms (CVE-2014-8164)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
06/07/2022
Última modificación:
14/07/2022

Descripción

Una configuración no segura para la verificación de certificados (http.verify_mode = OpenSSL::SSL::VERIFY_NONE) puede conllevar a una omisión de verificación en Red Hat CloudForms versión 5.x

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:cloudforms_management_engine:5.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información