Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la Consola de Autoservicio en RSA Authentication Manager de EMC (CVE-2017-8006)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
17/07/2017
Última modificación:
20/04/2025

Descripción

En RSA Authentication Manager versión 8.2 SP1 Patch 1 y anteriores de EMC, un usuario malicioso que inició sesión en la Consola de Autoservicio de RSA Authentication Manager como un usuario destino puede usar un ataque de fuerza bruta para intentar identificar el PIN de ese usuario. El usuario malicioso podría potencialmente restablecer el PIN comprometido para afectar la capacidad de la víctima para obtener acceso a los recursos protegidos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:emc:rsa_authentication_manager:*:sp1:*:*:*:*:*:* 8.2 (incluyendo)