Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el acceso al CommandPost en Fidelis Network and Deception CommandPost (CVE-2021-35050)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
25/06/2021
Última modificación:
12/08/2022

Descripción

Unas credenciales de usuarios almacenadas en un formato recuperable dentro de Fidelis Network and Deception CommandPost. En el evento que un atacante consigue acceso al CommandPost, estos valores podrían ser decodificados y usados para iniciar sesión en la aplicación. La vulnerabilidad está presente en Fidelis Network and Deception versiones anteriores a 9.3.3. Esta vulnerabilidad ha sido abordada en versión 9.3.3 y versiones subsecuentes

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fidelissecurity:deception:*:*:*:*:*:*:*:* 9.3.3 (excluyendo)
cpe:2.3:a:fidelissecurity:network:*:*:*:*:*:*:*:* 9.3.3 (excluyendo)