Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en cuentas de usuario de la aplicación en Symantec Industrial Control System Protection (ICSP) (CVE-2019-18380)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
09/12/2019
Última modificación:
17/12/2019

Descripción

Symantec Industrial Control System Protection (ICSP), versiones 6.x.x, puede ser susceptible a un problema de acceso no autorizado lo que podría permitir a un actor de amenazas crear o modificar cuentas de usuario de la aplicación sin la autenticación apropiada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:symantec:industrial_control_system_protection:*:*:*:*:*:*:*:* 6.0.0 (incluyendo) 6.1.1.123 (excluyendo)


Referencias a soluciones, herramientas e información