Vulnerabilidad en Cisco Security Monitoring, Analysis and Response System (CVE-2009-2977)
Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-310
Errores criptográficos
Fecha de publicación:
27/08/2009
Última modificación:
09/04/2025
Descripción
Cisco Security Monitoring, Analysis and Response System (CS-MARS) v6.0.4 y anteriores guardan contraseñas e texto claro en un archivo log/sysbacktrace.## dentro de un archivo error-logs.tar.gz, lo que permite a los atacantes dependientes de contexto obtener información sensible leyendo estos archivos.
Impacto
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:h:cisco:cs-mars:*:*:*:*:*:*:*:* | 6.0.4 (incluyendo) | |
cpe:2.3:h:cisco:cs-mars:4.1:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:cs-mars:4.1.2:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:cs-mars:4.1.3:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:cs-mars:4.1.5:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://tools.cisco.com/Support/BugToolKit/search/getBugDetails.do?method=fetchBugDetails&bugId=CSCtb52450
- http://www.securityfocus.com/archive/1/505995/100/0/threaded
- http://www.securityfocus.com/archive/1/505998/100/0/threaded
- http://www.securityfocus.com/bid/36098
- http://www.vupen.com/english/advisories/2009/2364
- https://exchange.xforce.ibmcloud.com/vulnerabilities/52913
- http://tools.cisco.com/Support/BugToolKit/search/getBugDetails.do?method=fetchBugDetails&bugId=CSCtb52450
- http://www.securityfocus.com/archive/1/505995/100/0/threaded
- http://www.securityfocus.com/archive/1/505998/100/0/threaded
- http://www.securityfocus.com/bid/36098
- http://www.vupen.com/english/advisories/2009/2364
- https://exchange.xforce.ibmcloud.com/vulnerabilities/52913