Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el credencial predeterminada en CA Performance Management (CVE-2019-13657)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
17/10/2019
Última modificación:
24/10/2019

Descripción

CA Performance Management versiones 3.5.x, versiones 3.6.x anteriores a 3.6.9 y versiones 3.7.x anteriores a 3.7.4, presenta una vulnerabilidad de credencial predeterminada que puede permitir a un atacante remoto ejecutar comandos arbitrarios y comprometer la seguridad del sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:broadcom:ca_performance_management:*:*:*:*:*:*:*:* 3.6.0 (incluyendo) 3.6.9 (excluyendo)
cpe:2.3:a:broadcom:ca_performance_management:*:*:*:*:*:*:*:* 3.7.0 (incluyendo) 3.7.4 (excluyendo)
cpe:2.3:a:broadcom:ca_performance_management:3.5.0:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:network_operations:*:*:*:*:*:*:*:* 19.1 (incluyendo)