Vulnerabilidad en productos Cisco (CVE-2019-1757)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
28/03/2019
Última modificación:
04/03/2024
Descripción
Una vulnerabilidad en la funcionalidad Cisco Smart Call Home de los softwares Cisco IOS y Cisco IOS XE podría permitir que un atacante remoto no autenticado obtenga acceso de lectura no autorizado a datos sensibles mediante un certificado inválido. Esta vulnerabilidad se debe a la validación insuficiente de entradas por parte del software afectado. Un atacante podría explotar esta vulnerabilidad enviando un certificado manipulado a un dispositivo afectado. Su explotación con éxito podría permitir que el atacante lleve a cabo ataques Man-in-the-Middle (MitM) para descifrar información confidencial sobre las conexiones de los usuarios al software afectado.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:ios:2.3:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(6\)i1:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.4\(25e\)jap1m:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.4\(25e\)jap2:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.4\(25e\)jap26:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.4\(25e\)jaz1:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.1\(2\)sg8a:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.1\(3\)svg3d:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.1\(3\)svi1b:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.1\(3\)svm3:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.1\(3\)svn2:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.1\(3\)svo1:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.1\(3\)svo2:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.1\(3\)svp1:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.1\(4\)m12c:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página