Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-34039

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
29/08/2023
Última modificación:
09/01/2024

Descripción

*** Pendiente de traducción *** Aria Operations for Networks contains an Authentication Bypass vulnerability due to a lack of unique cryptographic key generation. A malicious actor with network access to Aria Operations for Networks could bypass SSH authentication to gain access to the Aria Operations for Networks CLI.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vmware:aria_operations_for_networks:*:*:*:*:*:*:*:* 6.2.0 (incluyendo) 6.11.0 (excluyendo)