Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el certificado TLS del servidor en la Interfaz de Usuario (UI) del NGINX Controller (CVE-2020-5909)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
02/07/2020
Última modificación:
08/07/2020

Descripción

En las versiones 3.0.0 hasta 3.5.0, 2.0.0 hasta 2.9.0 y 1.0.1, cuando los usuarios ejecutan el comando desplegado en la Interfaz de Usuario (UI) del NGINX Controller para obtener el instalador del agente, el certificado TLS del servidor no es verificado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:f5:nginx_controller:*:*:*:*:*:*:*:* 2.0.0 (incluyendo) 2.9.0 (incluyendo)
cpe:2.3:a:f5:nginx_controller:*:*:*:*:*:*:*:* 3.0.0 (incluyendo) 3.5.0 (incluyendo)
cpe:2.3:a:f5:nginx_controller:1.0.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información