Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cybozu Remote Service (CVE-2018-16172)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/01/2019
Última modificación:
24/08/2020

Descripción

Se han descubierto contramedidas incorrectas contra ataques de secuestro de clics en la pantalla de gestión de certificados de cliente en Cybozu Remote Service, desde la versión 3.0.0 hasta la 3.1.8, que permite que los atacantes remotos engañen a un usuario para que elimine el certificado de cliente registrado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cybozu:remote_service_manager:*:*:*:*:*:*:*:* 3.0.0 (incluyendo) 3.1.8 (incluyendo)