Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Secure Access Control System (CVE-2012-5424)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
07/11/2012
Última modificación:
11/04/2025

Descripción

Cisco Secure Access Control System (ACS) v5.x antes v5.2 Patch 11 y v5.3 antes de 5.3 Patch 7, cuando se usa una determinada configuración que implica TACACS+ y LDAP, no valida correctamente las contraseñas, lo que permite a atacantes remotos evitar la autenticación mediante el envío de un nombre de usuario válido y una contraseña modificada a mano. Se trata de un problema también conocido como Bug ID CSCuc65634.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:secure_access_control_server:5.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:secure_access_control_server:5.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:secure_access_control_server:5.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:secure_access_control_server:5.3:*:*:*:*:*:*:*