PT-2017-12059 · Tenable · Nessus
Publicado
2017-08-09
·
Atualizado
2017-08-24
·
CVE-2017-11506
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N |
Name of the Vulnerable Software and Affected Versions
Nessus versions 6.0 through 6.10
Description
The issue allows for man-in-the-middle attacks due to the lack of verification of the manager's TLS certificate when making the initial outgoing connection.
Recommendations
For Nessus versions 6.0 through 6.10, update to version 6.11 or later to resolve the issue.
Correção
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nessus