Vulnerabilidad en Cisco Elastic Services Controller (CVE-2018-0106)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/01/2018
Última modificación:
04/09/2020
Descripción
Una vulnerabilidad en el servidor ConfD de Cisco Elastic Services Controller (ESC) podría permitir que un atacante local autenticado acceda a información sensible en un sistema objetivo. Esta vulnerabilidad se debe a restricciones de seguridad insuficientes. Un atacante podría explotar esta vulnerabilidad accediendo a información sin autorización en la estructura de datos y directorios de ConfD. Esta vulnerabilidad podría permitir que el atacante visualice información. Cisco Bug IDs: CSCvg00221.
Impacto
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:elastic_services_controller:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



