Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el comando cmd_mgt_load_mgt_tree en IGEL Universal Management Suite (CVE-2022-25805)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
09/06/2022
Última modificación:
17/06/2022

Descripción

Se ha detectado un problema en IGEL Universal Management Suite (UMS) versión 6.07.100. La transmisión de credenciales de enlace LDAP en texto sin cifrar mediante el comando cmd_mgt_load_mgt_tree permite a un atacante (que puede interceptar o inspeccionar el tráfico entre un cliente y un servidor UMS autenticados) poner en peligro esas credenciales de enlace LDAP

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:igel:universal_management_suite:6.07.100:*:*:*:*:*:*:*