Vulnerabilidad en RSA BSAFE Crypto-C Micro Edition y RSA Micro Edition Suite (CVE-2019-3731)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/09/2019
Última modificación:
12/04/2022
Descripción
RSA BSAFE Crypto-C Micro Edition versiones anteriores a 4.1.4 y RSA Micro Edition Suite versiones anteriores a 4.4, son vulnerables a una Exposición de Información por Discrepancia de Sincronización. Un usuario remoto malicioso podría explotar esta vulnerabilidad para extraer información dejando los datos en riesgo de exposición.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:dell:bsafe_crypto-c-micro-edition:*:*:*:*:*:*:*:* | 4.1.4 (excluyendo) | |
| cpe:2.3:a:dell:bsafe_micro-edition-suite:*:*:*:*:*:*:*:* | 4.0.0 (incluyendo) | 4.0.13 (excluyendo) |
| cpe:2.3:a:dell:bsafe_micro-edition-suite:*:*:*:*:*:*:*:* | 4.1.0 (incluyendo) | 4.4.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



