Vulnerabilidad en el modo WebFTP del proxy FTP en un servidor FTP en ASG y ProxySG (CVE-2018-18371)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-327
Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
30/08/2019
Última modificación:
08/07/2021
Descripción
El modo WebFTP del proxy FTP de ASG/ProxySG, permite interceptar conexiones FTP donde un usuario accede a un servidor FTP por medio de una URL ftp:// en un navegador web. Una vulnerabilidad de divulgación de información en el modo WebFTP permite a un usuario malicioso obtener credenciales de aute de texto plano para un servidor FTP remoto desde un listado web del servidor FTP de ASG/ProxySG. Versiones afectadas: ASG versión 6.6 y versiones 6.7 anteriores a 6.7.4.2; ProxySG versiones 6.5 anteriores a 6.5.10.15, 6.6, y versiones 6.7 anteriores a 6.7.4.2.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:broadcom:advanced_secure_gateway:*:*:*:*:*:*:*:* | 6.7 (incluyendo) | 6.7.4.2 (excluyendo) |
cpe:2.3:a:broadcom:advanced_secure_gateway:6.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:broadcom:symantec_proxysg:*:*:*:*:*:*:*:* | 6.5 (incluyendo) | 6.5.10.15 (excluyendo) |
cpe:2.3:a:broadcom:symantec_proxysg:*:*:*:*:*:*:*:* | 6.7 (incluyendo) | 6.7.4.2 (excluyendo) |
cpe:2.3:a:broadcom:symantec_proxysg:6.6:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página