Vulnerabilidad en la Consola de Autoservicio en RSA Authentication Manager de EMC (CVE-2017-8006)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
17/07/2017
Última modificación:
20/04/2025
Descripción
En RSA Authentication Manager versión 8.2 SP1 Patch 1 y anteriores de EMC, un usuario malicioso que inició sesión en la Consola de Autoservicio de RSA Authentication Manager como un usuario destino puede usar un ataque de fuerza bruta para intentar identificar el PIN de ese usuario. El usuario malicioso podría potencialmente restablecer el PIN comprometido para afectar la capacidad de la víctima para obtener acceso a los recursos protegidos.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:emc:rsa_authentication_manager:*:sp1:*:*:*:*:*:* | 8.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página