Vulnerabilidad en Cisco Mobility Services Engine (MSE) (CVE-2015-4282)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
06/11/2015
Última modificación:
12/04/2025
Descripción
Cisco Mobility Services Engine (MSE) hasta la versión 8.0.120.7 utiliza permisos débiles para archivos binarios no especificados, lo que permite a usuarios locales obtener privilegios root escribiendo en un archivo, también conocido como Bug ID CSCuv40504
Impacto
Puntuación base 2.0
6.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:mobility_services_engine:5.1_base:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:mobility_services_engine:5.2_base:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:mobility_services_engine:6.0_base:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:mobility_services_engine:7.0_base:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:mobility_services_engine:7.4.100.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:mobility_services_engine:7.4.110.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:mobility_services_engine:7.4.121.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:mobility_services_engine:7.4_base:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:mobility_services_engine:7.5.102.101:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:mobility_services_engine:7.6.100.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:mobility_services_engine:7.6.120.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:mobility_services_engine:7.6.132.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:mobility_services_engine:8.0\(110.0\):*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:mobility_services_engine:8.0_base:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20151104-privmse
- http://www.securityfocus.com/bid/77435
- http://www.securitytracker.com/id/1034066
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20151104-privmse
- http://www.securityfocus.com/bid/77435
- http://www.securitytracker.com/id/1034066



