Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Prime Infrastructure (PI) (CVE-2015-4331)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
22/08/2015
Última modificación:
12/04/2025

Descripción

Vulnerabilidad en Cisco Prime Infrastructure (PI) en la versión 1.4 (0.45) y anteriores, cuando se utiliza la autenticación AAA, permite a usuarios remotos autenticados evadir las restricciones de acceso destinados a un nombre de usuario a traves de una composición modificada de caracteres en minúsculas y mayúsculas, también conocido como Bug ID CSum59958.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:prime_infrastructure:*:*:*:*:*:*:*:* 1.4.0.45 (incluyendo)