PT-2020-16057 · Primekey · Primekey Ejbca
CVE-2020-25276
·
Publicado
2020-09-11
·
Atualizado
2024-03-06
CVSS v3.1
7.3
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do software vulnerável e versões afetadas
PrimeKey EJBCA, versões 6.x a 7.4.0
Descrição
Foi identificada uma falha pela qual não é realizada nenhuma verificação de revogação em um certificado de cliente durante o cadastro via protocolo EST. Isso pode afetar sistemas com o protocolo EST configurado, que utilizem certificados de cliente para autenticação no cadastro e que possuam um certificado revogado pertencente a uma função autorizada para o cadastro de novas entidades finais.
Recomendações
Para as versões 6.x a 7.4.0 do PrimeKey EJBCA, a fim de mitigar este problema, remova quaisquer certificados de cliente revogados de suas respectivas funções até que seja possível atualizar para uma versão corrigida.
Atualize para a versão 7.4.1 ou posterior para resolver completamente o problema.
Correção
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Primekey Ejbca