Vulnerabilidad en Cisco Identity Services Engine (CVE-2024-20515)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-311
Ausencia de cifrado en información sensible
Fecha de publicación:
02/10/2024
Última modificación:
08/10/2024
Descripción
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado obtenga información confidencial de un dispositivo afectado. Esta vulnerabilidad se debe a la falta de mecanismos de protección de datos adecuados para determinadas opciones de configuración. Un atacante con privilegios de administrador de solo lectura podría aprovechar esta vulnerabilidad navegando a una página que contenga datos confidenciales. Una explotación exitosa podría permitir al atacante ver las credenciales del dispositivo que normalmente no son visibles para los administradores de solo lectura.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisco:identity_services_engine:2.7.0:p8:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:identity_services_engine:3.0.0:-:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:identity_services_engine:3.0.0:p1:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:identity_services_engine:3.0.0:p2:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:identity_services_engine:3.0.0:p3:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:identity_services_engine:3.0.0:p4:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:identity_services_engine:3.0.0:p5:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:identity_services_engine:3.0.0:p6:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:identity_services_engine:3.0.0:p7:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:identity_services_engine:3.0.0:p8:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:identity_services_engine:3.1.0:-:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:identity_services_engine:3.1.0:p1:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:identity_services_engine:3.1.0:p2:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:identity_services_engine:3.1.0:p3:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:identity_services_engine:3.1.0:p4:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página