Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las claves de la API NAAS (CVE-2021-23020)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-330 Uso de valores insuficientemente aleatorios
Fecha de publicación:
01/06/2021
Última modificación:
11/06/2021

Descripción

Las claves de la API de NAAS 3.x anteriores a la 3.10.0 se generaron usando una cadena pseudoaleatoria no segura y un algoritmo hash que podría conllevar a claves predecibles

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:f5:nginx_controller:*:*:*:*:*:*:*:* 3.0.0 (incluyendo) 3.10.0 (excluyendo)


Referencias a soluciones, herramientas e información