Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Quest KACE Systems Management Appliance (SMA) (CVE-2022-29808)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-330 Uso de valores insuficientemente aleatorios
Fecha de publicación:
02/08/2022
Última modificación:
10/08/2022

Descripción

En Quest KACE Systems Management Appliance (SMA) versiones hasta 12.0, es producida una generación de tokens predecible cuando es habilitada la vinculación de dispositivos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:quest:kace_systems_management_appliance:*:*:*:*:*:*:*:* 12.1.168 (excluyendo)