Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Enterprise Access Client Auto-Updater (CVE-2019-18847)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
26/08/2020
Última modificación:
01/09/2020

Descripción

Enterprise Access Client Auto-Updater, permite una ejecución de código remota en versiones anteriores a versión 2.0.1

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:akamai:enterprise_application_access:*:*:*:*:*:*:*:* 2.0.1 (excluyendo)