Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Elastic Services Controller (CVE-2018-0106)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/01/2018
Última modificación:
04/09/2020

Descripción

Una vulnerabilidad en el servidor ConfD de Cisco Elastic Services Controller (ESC) podría permitir que un atacante local autenticado acceda a información sensible en un sistema objetivo. Esta vulnerabilidad se debe a restricciones de seguridad insuficientes. Un atacante podría explotar esta vulnerabilidad accediendo a información sin autorización en la estructura de datos y directorios de ConfD. Esta vulnerabilidad podría permitir que el atacante visualice información. Cisco Bug IDs: CSCvg00221.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:elastic_services_controller:*:*:*:*:*:*:*:*