Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NetIQ iManager (CVE-2017-5189)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
02/03/2018
Última modificación:
07/11/2023

Descripción

NetIQ iManager, en versiones anteriores a la 3.0.3, entregaba una clave privada SSL en una aplicación Java (archivo JAR) para autenticación en Sentinel, lo que permite que atacantes remotos extraigan y establezcan sus propias conexiones en la aplicación de Sentinel.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:netiq:imanager:2.7:*:*:*:*:*:*:*
cpe:2.3:a:netiq:imanager:2.7.1:*:*:*:*:*:*:*
cpe:2.3:a:netiq:imanager:2.7.2:*:*:*:*:*:*:*
cpe:2.3:a:netiq:imanager:2.7.3:*:*:*:*:*:*:*
cpe:2.3:a:netiq:imanager:2.7.4:*:*:*:*:*:*:*
cpe:2.3:a:netiq:imanager:2.7.5:*:*:*:*:*:*:*
cpe:2.3:a:netiq:imanager:2.7.6:*:*:*:*:*:*:*
cpe:2.3:a:netiq:imanager:2.7.7:p10:*:*:*:*:*:*
cpe:2.3:a:netiq:imanager:2.7.7:p11:*:*:*:*:*:*
cpe:2.3:a:netiq:imanager:2.7.7:p4:*:*:*:*:*:*
cpe:2.3:a:netiq:imanager:2.7.7:p5:*:*:*:*:*:*
cpe:2.3:a:netiq:imanager:2.7.7:p6:*:*:*:*:*:*
cpe:2.3:a:netiq:imanager:2.7.7:p7:*:*:*:*:*:*
cpe:2.3:a:netiq:imanager:2.7.7:p8:*:*:*:*:*:*
cpe:2.3:a:netiq:imanager:2.7.7:p9:*:*:*:*:*:*