Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el cifrado de puertos en el servidor Domino en HCL Nomad en las plataformas Android e iOS (CVE-2020-4092)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
06/05/2020
Última modificación:
12/05/2020

Descripción

"Si el cifrado de puertos no está habilitado en el servidor Domino, HCL Nomad en las plataformas Android e iOS se comunicará en texto claro y actualmente no presenta una opción de interfaz de usuario para cambiar la configuración al solicitar un canal de comunicación cifrado con el servidor Domino. Esto puede exponer potencialmente información confidencial incluyendo pero sin limitarse a ello, nombres de servidores, los ID de usuarios y el contenido de documentos".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hcltech:hcl_nomad:1.0:*:*:*:*:android:*:*
cpe:2.3:a:hcltech:hcl_nomad:1.0:*:*:*:*:iphone_os:*:*
cpe:2.3:a:hcltech:hcl_nomad:1.0.1:*:*:*:*:android:*:*
cpe:2.3:a:hcltech:hcl_nomad:1.0.1:*:*:*:*:iphone_os:*:*
cpe:2.3:a:hcltech:hcl_nomad:1.0.2:*:*:*:*:android:*:*
cpe:2.3:a:hcltech:hcl_nomad:1.0.2:*:*:*:*:iphone_os:*:*
cpe:2.3:a:hcltech:hcl_nomad:1.0.3:*:*:*:*:android:*:*
cpe:2.3:a:hcltech:hcl_nomad:1.0.3:*:*:*:*:iphone_os:*:*
cpe:2.3:a:hcltech:hcl_nomad:1.0.4:*:*:*:*:android:*:*
cpe:2.3:a:hcltech:hcl_nomad:1.0.4:*:*:*:*:iphone_os:*:*
cpe:2.3:a:hcltech:hcl_nomad:1.0.5:*:*:*:*:android:*:*
cpe:2.3:a:hcltech:hcl_nomad:1.0.5:*:*:*:*:iphone_os:*:*
cpe:2.3:a:hcltech:hcl_nomad:1.0.6:*:*:*:*:iphone_os:*:*
cpe:2.3:a:hcltech:hcl_nomad:1.0.7:*:*:*:*:iphone_os:*:*
cpe:2.3:a:hcltech:hcl_nomad:1.0.8:*:*:*:*:iphone_os:*:*


Referencias a soluciones, herramientas e información