Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Geanin NAC, Geanian NAC Suite y Geanian ZTNA de Geanians (CVE-2023-40253)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
11/08/2023
Última modificación:
29/08/2023

Descripción

Vulnerabilidad de autenticación incorrecta en productos de Geanians tales como Genian NAC V4.0, Genian NAC V5.0, Genian NAC Suite V5.0, Genian ZTNA permite el abuso de autenticación. Este problema afecta a <br /> Genian NAC V4. 0: desde V4.0.0 hasta V4.0.155; <br /> Genian NAC V5.0: desde V5.0.0 hasta V5.0.42 (Revisión 117460);<br /> Genian NAC Suite V5.0: desde V5.0.0 hasta V5.0.54; <br /> Genian ZTNA: desde V6.0.0 hasta V6.0.15.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:genians:genian_nac:*:*:*:*:-:*:*:* 4.0.0 (incluyendo) 4.0.156 (excluyendo)
cpe:2.3:a:genians:genian_nac:*:*:*:*:-:*:*:* 5.0.0 (incluyendo) 5.0.55 (excluyendo)
cpe:2.3:a:genians:genian_nac:5.0.42:-:*:*:lts:*:*:*
cpe:2.3:a:genians:genian_nac:5.0.42:revision_117460:*:*:lts:*:*:*
cpe:2.3:a:genians:genian_ztna:*:*:*:*:*:*:*:* 6.0.0 (incluyendo) 6.0.16 (excluyendo)


Referencias a soluciones, herramientas e información