Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la autorización basada en certificados en Unisys Stealth (CVE-2020-12053)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/06/2020
Última modificación:
29/06/2020

Descripción

En Unisys Stealth versiones 3.4.x, 4.x y versiones 5.x anteriores a 5.0.026, si la autorización basada en certificado es usada sin HTTPS, podría ser autorizado un endpoint sin una clave privada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:unisys:stealth:*:*:*:*:*:*:*:* 3.4 (incluyendo) 5.0.026 (excluyendo)