Vulnerabilidad en el nombre de usuarios en Tufin SecureTrack (CVE-2020-13461)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/02/2021
Última modificación:
12/02/2021
Descripción
Una enumeración del nombre de usuario está presente en Tufin SecureTrack. Afectando a todas las versiones de SecureTrack. El proveedor ha decidido no corregir esta vulnerabilidad. Respuesta del proveedor: "This attack requires access to the internal network. If an attacker is part of the internal network, they do not require access to TOS to know the usernames"
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:tufin:securetrack:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



