Vulnerabilidad en la configuración con autenticación mediante Active Directory en NeuVector (CVE-2019-19747)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/12/2019
Última modificación:
03/01/2020
Descripción
NeuVector versión 3.1, cuando está configurado para permitir la autenticación por medio de Active Directory, no aplica contraseñas no vacías, permitiendo a un atacante con acceso al portal de Neuvector autenticarse como cualquier usuario LDAP válido al proporcionar un nombre de usuario válido y una contraseña vacía (siempre que el servidor de active directory no haya sido configurado para rechazar contraseñas vacías).
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:neuvector:neuvector:*:*:*:*:*:*:*:* | 3.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



