Vulnerabilidad en Cisco UCS Director (CVE-2017-3801)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
15/02/2017
Última modificación:
20/04/2025
Descripción
Una vulnerabilidad en GUI basado en web de Cisco UCS Director 6.0.0.0 y 6.0.0.1 podría permitir a un atacante local no autenticado, ejecutar elementos arbitrarios de flujo de trabajo con tan solo un perfil de usuario final, una Vulnerabilidad de Escalada de Privilegios. La vulnerabilidad se debe a un control de acceso basado en roles (RBAC) inadecuado después de que el Developer Menu sea habilitado en Cisco UCS Director. Un atacante podría explotar esta vulnerabilidad habilitando Developer Mode para su perfil de usuario con un perfil de usuario final y añadiendo entonces nuevos catálogos con elementos arbitrarios de flujo de trabajo a su perfil. Un exploit podría permitir a un atacante llevar a cabo cualquier tipo de acciones definidas por estos elementos de flujo de trabajo, incluyendo acciones que afectaran a otros usuarios. Cisco Bug IDs: CSCvb64765.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:unified_computing_system_director:6.0.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:unified_computing_system_director:6.0.0.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/96235
- http://www.securitytracker.com/id/1037830
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170215-ucs
- http://www.securityfocus.com/bid/96235
- http://www.securitytracker.com/id/1037830
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170215-ucs



