Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Eclipse Kura (CVE-2019-10243)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
09/04/2019
Última modificación:
09/10/2019

Descripción

En Eclipse Kura en las versiones anteriores a la 4.0.0, Kura expone la versión subyacente del servidor Web de Ui en sus respuestas. Esto puede ser usado como una pista por un atacante para crear ataques específicos al servidor web ejecutado por Kura.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:eclipse:kura:*:*:*:*:*:*:*:* 4.0.0 (incluyendo)