"value":"An authentication bypass vulnerability in Skyhigh SWG in main releases 10.x prior to 10.2.12, 9.x prior to 9.2.23, 8.x prior to 8.2.28, and controlled release 11.x prior to 11.2.1 allows a remote attacker to bypass authentication into the administration User Interface. This is possible because of SWG incorrectly whitelisting authentication bypass methods and using a weak crypto password. This can lead to the attacker logging into the SWG admin interface, without valid credentials, as the super user with complete control over the SWG."
},
{
"lang":"es",
"value":"Una vulnerabilidad de omisi\u00f3n de autenticaci\u00f3n en Skyhigh SWG en las versiones principales 10.x anteriores a 10.2.12, 9.x anteriores a 9.2.23, 8.x anteriores a 8.2.28 y la versi\u00f3n controlada 11.x anteriores a 11.2.1, permite a un atacante remoto omitir la autenticaci\u00f3n en la Interfaz de Usuario de administraci\u00f3n. Esto es posible debido a que el SWG ha incluido incorrectamente en su lista blanca los m\u00e9todos de omisi\u00f3n de la autenticaci\u00f3n y ha usado una contrase\u00f1a criptogr\u00e1fica d\u00e9bil. Esto puede conllevar a que el atacante entre en la interfaz de administraci\u00f3n del SWG, sin credenciales v\u00e1lidas, como super usuario con control total sobre el SWG"