Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Flexense DiskBoss Enterprise (CVE-2017-15665)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/01/2018
Última modificación:
01/02/2018

Descripción

En Flexense DiskBoss Enterprise v8.5.12, el protocolo de control tiene una vulnerabilidad de denegación de servicio (DoS). El vector de ataque es un paquete SERVER_GET_INFO manipulado enviado al puerto de control 8094.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:flexense:diskboss:8.5.12:*:*:*:enterprise:*:*:*