Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Quest KACE Systems Management Appliance (SMA) (CVE-2022-30285)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-326 Fortaleza de cifrado inadecuada
Fecha de publicación:
02/08/2022
Última modificación:
08/08/2023

Descripción

En Quest KACE Systems Management Appliance (SMA) versiones hasta 12.0, es posible una colisión de hash durante la autenticación. Esto puede permitir la autenticación con credenciales no válidas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:quest:kace_systems_management_appliance:*:*:*:*:*:*:*:* 12.1.168 (excluyendo)