Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RSA Archer (CVE-2019-3715)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
13/03/2019
Última modificación:
24/08/2020

Descripción

RSA Archer, en CVErsiones anteriores a la 6.5 SP1, contiene una vulnerabilidad de exposición de información. La información de las sesiones de usuario se almacena en texto plano en los archivos de registro de RSA Archer. Un usuario autenticado malicioso con acceso a los archivos de registro podría obtener la información expuesta para emplearla en más ataques.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rsa:archer_grc_platform:*:*:*:*:*:*:*:* 6.5 (excluyendo)
cpe:2.3:a:rsa:archer_grc_platform:6.5:*:*:*:*:*:*:*