Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RSA Archer (CVE-2018-15780)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/01/2019
Última modificación:
09/10/2019

Descripción

Las versiones de RSA Archer anteriores a la 6.5.0.1 contienen una vulnerabilidad de control de acceso incorrecto. Un usuario remoto malicioso podría aprovechar esta vulnerabilidad para omitir comprobaciones de autorización y ganar acceso de lectura a información restringida de los usuarios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rsa:archer_grc_platform:*:*:*:*:*:*:*:* 6.5.0.1 (excluyendo)