Information disclosure in Deep Security - CVE-2019-15626

 

Information disclosure in Deep Security - CVE-2019-15626

Published: October 17, 2019 / Updated: August 8, 2020


Vulnerability identifier: #VU35149
CSH Severity: Medium
CVSS v4: 8.7 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2019-15626
CWE-ID: CWE-200
Exploitation vector: Remote access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a remote non-authenticated attacker to gain access to sensitive information.

The Deep Security Manager application (Versions 10.0, 11.0 and 12.0), when configured in a certain way, may transmit initial LDAP communication in clear text. This may result in confidentiality impact but does not impact integrity or availability.


Affected software

Deep Security

How to mitigate CVE-2019-15626

Install update from vendor's website.


External References

Related Security Bulletins