Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Splunk-SDK-Python (CVE-2019-5729)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
21/03/2019
Última modificación:
27/03/2019

Descripción

Splunk-SDK-Python, en versiones anteriores a la 1.6.6, no verifica correctamente los certificados TLS no fiables del servidor, lo que podría resultar en ataques de Man-in-the-Middle (MitM)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:splunk:software_development_kit:*:*:*:*:*:python:*:* 1.6.6 (excluyendo)


Referencias a soluciones, herramientas e información