Vulnerabilidad en el componente Device Work Center en Cisco Prime Network Control System (CVE-2015-0768)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
12/06/2015
Última modificación:
12/04/2025
Descripción
El componente Device Work Center (DWC) en Cisco Prime Network Control System (NCS) 2.1(0.0.85), 2.2(0.0.58), y 2.2(0.0.69) no implementa correctamente los roles AAA, lo que permite a usuarios remotos autenticados evadir las restricciones de acceso y ejecutar comandos a través de una sesión de inicio de sesión, también conocido como Bug ID CSCur27371.
Impacto
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:prime_network_control_system:2.1\(0.0.85\):*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:prime_network_control_system:2.2\(0.0.58\):*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:prime_network_control_system:2.2\(0.0.69\):*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



