Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el emulador de terminal pw3270 (CVE-2019-15525)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
23/08/2019
Última modificación:
30/08/2019

Descripción

Falta la validación del certificado SSL en el emulador de terminal pw3270 antes de la versión 5.1.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pw3270_project:pw3270:*:*:*:*:*:*:*:* 5.1 (excluyendo)