Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AirWatch Agent (CVE-2018-6975)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-311 Ausencia de cifrado en información sensible
Fecha de publicación:
11/09/2018
Última modificación:
03/10/2019

Descripción

AirWatch Agent para iOS, en versiones anteriores a la 5.8.1, contiene una vulnerabilidad de protección de datos por la que los archivos y entradas del llavero en el agente no están cifrados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vmware:intelligent_hub:*:*:*:*:*:iphone_os:*:* 5.8.1 (excluyendo)