Vulnerabilidad en Cisco Prime LAN Management Solution (LMS) (CVE-2016-1360)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
12/03/2016
Última modificación:
12/04/2025
Descripción
Cisco Prime LAN Management Solution (LMS) hasta la versión 4.2.5 utiliza la misma clave de cifrado de base de datos a través de instalaciones de clientes diferentes, lo que permite a usuarios locales obtener datos en texto plano aprovechando la conectividad de la consola, también conocida como Bug ID CSCuw85390.
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA
Puntuación base 2.0
3.00
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:prime_lan_management_solution:4.1_base:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:prime_lan_management_solution:4.2.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:prime_lan_management_solution:4.2.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:prime_lan_management_solution:4.2.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:prime_lan_management_solution:4.2.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:prime_lan_management_solution:4.2.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:prime_lan_management_solution:4.2_base:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



