Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad cluster en Siren Investigate (CVE-2021-36794)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/11/2021
Última modificación:
04/11/2021

Descripción

En Siren Investigate versiones anteriores a 11.1.4, cuando es habilitada la funcionalidad cluster de la aplicación Siren Alert, las verificaciones TLS se deshabilitan globalmente en el proceso principal de Siren Investigate

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:siren:investigate:*:*:*:*:*:*:*:* 11.1.4 (excluyendo)