Vulnerabilidad en Geanin NAC, Geanian NAC Suite y Geanian ZTNA de Geanians (CVE-2023-40253)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
11/08/2023
Última modificación:
29/08/2023
Descripción
Vulnerabilidad de autenticación incorrecta en productos de Geanians tales como Genian NAC V4.0, Genian NAC V5.0, Genian NAC Suite V5.0, Genian ZTNA permite el abuso de autenticación. Este problema afecta a <br />
Genian NAC V4. 0: desde V4.0.0 hasta V4.0.155; <br />
Genian NAC V5.0: desde V5.0.0 hasta V5.0.42 (Revisión 117460);<br />
Genian NAC Suite V5.0: desde V5.0.0 hasta V5.0.54; <br />
Genian ZTNA: desde V6.0.0 hasta V6.0.15.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:genians:genian_nac:*:*:*:*:-:*:*:* | 4.0.0 (incluyendo) | 4.0.156 (excluyendo) |
cpe:2.3:a:genians:genian_nac:*:*:*:*:-:*:*:* | 5.0.0 (incluyendo) | 5.0.55 (excluyendo) |
cpe:2.3:a:genians:genian_nac:5.0.42:-:*:*:lts:*:*:* | ||
cpe:2.3:a:genians:genian_nac:5.0.42:revision_117460:*:*:lts:*:*:* | ||
cpe:2.3:a:genians:genian_ztna:*:*:*:*:*:*:*:* | 6.0.0 (incluyendo) | 6.0.16 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página