Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la configuración de Syndesis para Cross-Origin Resource Sharing (CVE-2019-14860)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/11/2019
Última modificación:
09/10/2020

Descripción

Se detectó que la configuración de Syndesis para Cross-Origin Resource Sharing fue establecida para permitir todos los orígenes. Un atacante podría utilizar esta falta de protección para conducir ataques de phishing y acceder aún más a información no autorizada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:fuse:*:*:*:*:*:*:*:* 7.5.0 (excluyendo)
cpe:2.3:a:redhat:syndesis:-:*:*:*:*:*:*:*