Vulnerabilidad en Cisco Prime Collaboration Provisioning Tool (CVE-2018-0204)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/02/2018
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad en el portal web de Cisco Prime Collaboration Provisioning Tool podría permitir que un atacante remoto no autenticado cree una condición de denegación de servicio (DoS) para usuarios individuales. La vulnerabilidad se debe a controles de inicio de sesión débiles. Un atacante podría explotar esta vulnerabilidad mediante un ataque de fuerza bruta (repetición de intentos de inicio de sesión fallidos). Una explotación con éxito podría permitir a un atacante restringir el acceso a los usuarios. Se requiere intervención administrativa manual para restablecer el acceso. Cisco Bug IDs: CSCvd07264.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:prime_collaboration_provisioning:12.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



