Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Imperva SecureSphere (CVE-2018-5403)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
10/01/2019
Última modificación:
09/10/2019

Descripción

La puerta de enlace Imperva SecureSphere (GW) que ejecuta la versión 13, tanto para pre o post FTL (First Time Login), si el atacante conoce las contraseñas básicas de autenticación, el GW podría ser vulnerable a la ejecución remota de código mediante peticiones especialmente manipuladas, desde la interfaz web de gestión de acceso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:imperva:securesphere:13.0.10:*:*:*:*:*:*:*
cpe:2.3:a:imperva:securesphere:13.1.10:*:*:*:*:*:*:*
cpe:2.3:a:imperva:securesphere:13.2.10:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información