Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco NX-OS en dispositivos Nexus 2000 Fabric Extender (CVE-2016-1341)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-255 Gestión de credenciales
Fecha de publicación:
24/02/2016
Última modificación:
12/04/2025

Descripción

Cisco NX-OS 7.0(1)N1(1), 7.0(1)N1(3) y 7.0(4)N1(1) en dispositivos Nexus 2000 Fabric Extender tiene una contraseña de root en blanco, lo que permite a usuarios locales obtener privilegios a través de vectores no especificados, también conocida como Bug ID CSCur22079.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:nx-os:7.0\(1\)n1\(1\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:7.0\(1\)n1\(3\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:7.0\(4\)n1\(1\):*:*:*:*:*:*:*