Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el almacenamiento de las credenciales para el servidor proxy de Cisco Firepower Management Center (FMC) (CVE-2021-1126)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-256 Almacenamiento de un contraseña en texto claro
Fecha de publicación:
13/01/2021
Última modificación:
26/11/2024

Descripción

Una vulnerabilidad en el almacenamiento de las credenciales del servidor proxy de Cisco Firepower Management Center (FMC), podría permitir a un atacante local autenticado visualizar credenciales de un servidor proxy configurado. La vulnerabilidad es debido al almacenamiento de texto sin cifrar y los permisos débiles de los archivos de configuración relacionados. Un atacante podría explotar esta vulnerabilidad mediante el acceso hacia la CLI del software afectado y al visualizar el contenido de los archivos afectados. Una explotación con éxito podría permitir al atacante visualizar las credenciales que son utilizadas para acceder al servidor proxy.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:* 6.7.0 (excluyendo)