← volver
CVE-2017-7513

CVE-2017-7513

CVSS 5.4 MEDIUMEPSS 0.5%CWE-295
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 5.4EPSS 0.5%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
22 ago 2018Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
It was found that Satellite 5 configured with SSL/TLS for the PostgreSQL backend failed to correctly validate X.509 server certificate host name fields. A man-in-the-middle attacker could use this flaw to spoof a PostgreSQL server using a specially crafted X.509 certificate.
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
Productos afectados
Red Hat · Red Hat Satellite

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →