Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en algunas cuentas de usuario en RSA Archer (CVE-2019-3758)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/09/2019
Última modificación:
16/10/2020

Descripción

RSA Archer, versiones anteriores a 6.6 P2 (6.6.0.2), contienen una vulnerabilidad de autenticación inapropiada. La vulnerabilidad permite a los administradores de sistema crear cuentas de usuario con credenciales insuficientes. Los atacantes no autenticados podrían conseguir acceso no autorizado al sistema usando esas cuentas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rsa:archer:*:*:*:*:*:*:*:* 6.6.0.2 (excluyendo)


Referencias a soluciones, herramientas e información