Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Smart Software Manager On-Prem (CVE-2022-20939)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/11/2024
Última modificación:
31/07/2025

Descripción

Una vulnerabilidad en la interfaz de administración basada en web de Cisco Smart Software Manager On-Prem podría permitir que un atacante remoto autenticado eleve los privilegios en un sistema afectado. Esta vulnerabilidad se debe a una protección inadecuada de la información confidencial del usuario. Un atacante podría aprovechar esta vulnerabilidad accediendo a determinados registros de un sistema afectado. Una explotación exitosa podría permitir que el atacante use la información obtenida para elevar los privilegios a Administrador del sistema. Cisco ha publicado actualizaciones de software que solucionan esta vulnerabilidad. No existen workarounds que solucionen esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:smart_software_manager_on-prem:*:*:*:*:*:*:*:* 8-202206 (excluyendo)
cpe:2.3:a:cisco:smart_software_manager_satellite:*:*:*:*:*:*:*:* 6.3.0 (incluyendo)