Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Prime Infrastructure (CVE-2014-8007)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
20/12/2014
Última modificación:
12/04/2025

Descripción

Cisco Prime Infrastructure permite a usuarios remotos autenticados leer contraseñas de descubrimiento de dispositivos al examinar el código fuente HTML de la página de opciones Quick Discovery, también conocido como el error con ID CSCum00019.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:prime_infrastructure:-:*:*:*:*:*:*:*