Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un certificado firmado SHA1 en McAfee Database Security Server and Sensor (CVE-2020-7339)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
10/12/2020
Última modificación:
16/11/2023

Descripción

Una vulnerabilidad de Uso de Algoritmo Criptográfico Roto o Arriesgado en McAfee Database Security Server and Sensor versiones anteriores a 4.8.0, en forma de un certificado firmado SHA1 que permitiría a un atacante en la misma red local interceptar potencialmente la comunicación entre el servidor y los sensores.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mcafee:database_security:*:*:*:*:*:*:*:* 4.8.0 (excluyendo)


Referencias a soluciones, herramientas e información