Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un certificado del servidor en el cliente iSM en NEC Storage Manager o NEC Storage Manager Express (CVE-2020-5684)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
24/12/2020
Última modificación:
28/12/2020

Descripción

El cliente iSM desde versiones V5.1 anteriores a V12.1, que se ejecutan en NEC Storage Manager o NEC Storage Manager Express no verifican un certificado de servidor apropiadamente, el cual permite a un atacante de tipo man-in-the-middle espiar una comunicación cifrada o alterar la comunicación por medio de un certificado diseñado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nec:ism_server:*:*:*:*:*:*:*:* 5.1 (incluyendo) 12.1 (excluyendo)
cpe:2.3:h:nec:m120:-:*:*:*:*:*:*:*
cpe:2.3:h:nec:m12e:-:*:*:*:*:*:*:*
cpe:2.3:h:nec:m320:-:*:*:*:*:*:*:*
cpe:2.3:h:nec:m320f:-:*:*:*:*:*:*:*