Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Credentials Management en las API de Cisco Prime Infrastructure (CVE-2017-3869)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/03/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad de API Credentials Management en las API de Cisco Prime Infrastructure podría permitir a un atacante remoto autenticado acceder a una API que debería estar restringida a un usuario privilegiado. El atacante necesita tener credenciales válidas. Más información: CSCuy36192. Lanzamientos afectados conocidos: 3.1 (1) 3.1 (1).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:prime_infrastructure:3.1\(1\):*:*:*:*:*:*:*