Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RSA Archer (CVE-2018-11060)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/07/2018
Última modificación:
09/10/2019

Descripción

RSA Archer, en versiones anteriores a la 6.4.0.1, contiene una vulnerabilidad de omisión de autorización en la API REST. Un usuario autenticado remoto malicioso de Archer podría explotar esta vulnerabilidad para elevar sus privilegios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rsa:archer:*:*:*:*:*:*:*:* 6.1.0.0 (incluyendo) 6.1.0.3 (excluyendo)
cpe:2.3:a:rsa:archer:*:*:*:*:*:*:*:* 6.2.0.0 (incluyendo) 6.2.0.10 (excluyendo)
cpe:2.3:a:rsa:archer:*:*:*:*:*:*:*:* 6.3.0.0 (incluyendo) 6.3.0.7 (excluyendo)
cpe:2.3:a:rsa:archer:6.4.0.0:*:*:*:*:*:*:*