Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Secure Access Control Server (ACS) (CVE-2006-3226)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/06/2006
Última modificación:
03/04/2025

Descripción

Cisco Secure Access Control Server (ACS) v4.x para Windows usa la dirección IP de cliente y el número de puerto del servidor para otorgar acceso al puerto HTTP server para una sesión de administración, lo que permite a atacantes remoso superar la autenticación a través de varios métodos, conocido como "ACS Weak Session Management Vulnerability."

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:secure_access_control_server:4.0:*:windows:*:*:*:*:*
cpe:2.3:a:cisco:secure_access_control_server:4.0.1:*:windows:*:*:*:*:*