CVE-2006-5393
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/10/2006
Última modificación:
09/04/2025
Descripción
Cisco Secure Desktop (CSD) no requiere que el valor del registro sea 1 para el ClearPageFileAtShutdown (aka CCE-Winv2.0-407), el cual puede permitir a los usuarios locales la lectura de ciertas páginas de memoria que fueron escritas durante otra sesión SSL VPN para un usuario diferente.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisco:secure_desktop:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://securitytracker.com/id?1017018=
- http://www.cisco.com/en/US/products/products_security_advisory09186a0080754f34.shtml
- http://www.securityfocus.com/bid/20410
- http://securitytracker.com/id?1017018=
- http://www.cisco.com/en/US/products/products_security_advisory09186a0080754f34.shtml
- http://www.securityfocus.com/bid/20410