Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RSA Certificate Manager (CVE-2018-11051)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
03/07/2018
Última modificación:
09/10/2019

Descripción

RSA Certificate Manager desde la versión 6.9 build 560 hasta la 6.9 build 564 contiene una vulnerabilidad de salto de directorio en los servidores RSA CMP Enroll y RSA REST Enroll. Un atacante remoto no autenticado podría explotar esta vulnerabilidad manipulando los parámetros de entrada de la aplicación para obtener acceso de lectura no autorizado a los archivos almacenados en el sistema de archivos del servidor, con los privilegios de la aplicación web en ejecución.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:emc:rsa_certificate_manager:*:*:*:*:*:*:*:* 6.9 (incluyendo)