Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Global Security Kit (CVE-2013-6329)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
17/12/2013
Última modificación:
29/08/2017

Descripción

IBM Global Security Kit (aka GSKit), tal como se utiliza en Content Manager OnDemand 8.5 y 9.0 y otros productos, permite a atacantes remotos provocar una denegación de servicio a través de un handshake manipulado durante la reanudación de una sesión de SSLv2.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:content_manager_ondemand_for_multiplatforms:8.5:*:*:*:*:*:*:*
cpe:2.3:a:ibm:content_manager_ondemand_for_multiplatforms:9.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:global_security_kit:-:*:*:*:*:*:*:*
cpe:2.3:a:ibm:security_access_manager_for_web:6.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:security_access_manager_for_web:6.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:security_access_manager_for_web:6.1.1:*:*:*:*:*:*:*
cpe:2.3:a:ibm:security_access_manager_for_web:7.0:*:*:*:*:*:*:*