Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un hash en una base de datos en GigaVUE-OS (GVOS) (CVE-2020-23250)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
05/01/2021
Última modificación:
08/01/2021

Descripción

GigaVUE-OS (GVOS) versiones 5.4 - 5.9, usa un algoritmo débil para un hash almacenado en una base de datos interna

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:gigamon:gigavue-os:*:*:*:*:*:*:*:* 5.4.0 (incluyendo) 5.4.04 (excluyendo)
cpe:2.3:o:gigamon:gigavue-os:*:*:*:*:*:*:*:* 5.5.0 (incluyendo) 5.5.02 (excluyendo)
cpe:2.3:o:gigamon:gigavue-os:*:*:*:*:*:*:*:* 5.6.0 (incluyendo) 5.6.02 (excluyendo)
cpe:2.3:o:gigamon:gigavue-os:*:*:*:*:*:*:*:* 5.7.0 (incluyendo) 5.7.04 (excluyendo)
cpe:2.3:o:gigamon:gigavue-os:*:*:*:*:*:*:*:* 5.8.0 (incluyendo) 5.8.02 (excluyendo)
cpe:2.3:o:gigamon:gigavue-os:*:*:*:*:*:*:*:* 5.9.0 (incluyendo) 5.9.00.04 (excluyendo)