Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el nombre de usuarios en Tufin SecureTrack (CVE-2020-13461)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/02/2021
Última modificación:
12/02/2021

Descripción

Una enumeración del nombre de usuario está presente en Tufin SecureTrack. Afectando a todas las versiones de SecureTrack. El proveedor ha decidido no corregir esta vulnerabilidad. Respuesta del proveedor: "This attack requires access to the internal network. If an attacker is part of the internal network, they do not require access to TOS to know the usernames"

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tufin:securetrack:*:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información