Vulnerabilidad en la configuración del sistema en la restricción de los protocolos remotos disponibles (CMP, ACME, REST, etc.) en EJBCA (CVE-2020-11628)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/04/2020
Última modificación:
08/04/2020
Descripción
Se detectó un problema en EJBCA versiones anteriores a 6.15.2.6 y versiones 7.x anteriores a 7.3.1.2. Su objetivo es admitir la restricción de los protocolos remotos disponibles (CMP, ACME, REST, etc.) por medio de la configuración del sistema. Estas restricciones se pueden omitir mediante la modificación de la cadena de URI desde un cliente. (Las restricciones de control de acceso interno de EJBCA todavía están vigentes, y cada protocolo respectivo debe ser configurado para permitir inscribirse).
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:primekey:ejbca:*:*:*:*:enterprise:*:*:* | 6.15.2.6 (excluyendo) | |
| cpe:2.3:a:primekey:ejbca:*:*:*:*:enterprise:*:*:* | 7.0.0 (incluyendo) | 7.3.1.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



