Vulnerabilidad en el cifrado de puertos en el servidor Domino en HCL Nomad en las plataformas Android e iOS (CVE-2020-4092)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
06/05/2020
Última modificación:
12/05/2020
Descripción
"Si el cifrado de puertos no está habilitado en el servidor Domino, HCL Nomad en las plataformas Android e iOS se comunicará en texto claro y actualmente no presenta una opción de interfaz de usuario para cambiar la configuración al solicitar un canal de comunicación cifrado con el servidor Domino. Esto puede exponer potencialmente información confidencial incluyendo pero sin limitarse a ello, nombres de servidores, los ID de usuarios y el contenido de documentos".
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:hcltech:hcl_nomad:1.0:*:*:*:*:android:*:* | ||
| cpe:2.3:a:hcltech:hcl_nomad:1.0:*:*:*:*:iphone_os:*:* | ||
| cpe:2.3:a:hcltech:hcl_nomad:1.0.1:*:*:*:*:android:*:* | ||
| cpe:2.3:a:hcltech:hcl_nomad:1.0.1:*:*:*:*:iphone_os:*:* | ||
| cpe:2.3:a:hcltech:hcl_nomad:1.0.2:*:*:*:*:android:*:* | ||
| cpe:2.3:a:hcltech:hcl_nomad:1.0.2:*:*:*:*:iphone_os:*:* | ||
| cpe:2.3:a:hcltech:hcl_nomad:1.0.3:*:*:*:*:android:*:* | ||
| cpe:2.3:a:hcltech:hcl_nomad:1.0.3:*:*:*:*:iphone_os:*:* | ||
| cpe:2.3:a:hcltech:hcl_nomad:1.0.4:*:*:*:*:android:*:* | ||
| cpe:2.3:a:hcltech:hcl_nomad:1.0.4:*:*:*:*:iphone_os:*:* | ||
| cpe:2.3:a:hcltech:hcl_nomad:1.0.5:*:*:*:*:android:*:* | ||
| cpe:2.3:a:hcltech:hcl_nomad:1.0.5:*:*:*:*:iphone_os:*:* | ||
| cpe:2.3:a:hcltech:hcl_nomad:1.0.6:*:*:*:*:iphone_os:*:* | ||
| cpe:2.3:a:hcltech:hcl_nomad:1.0.7:*:*:*:*:iphone_os:*:* | ||
| cpe:2.3:a:hcltech:hcl_nomad:1.0.8:*:*:*:*:iphone_os:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



