Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Prime Collaboration Provisioning Tool (CVE-2018-0204)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/02/2018
Última modificación:
09/10/2019

Descripción

Una vulnerabilidad en el portal web de Cisco Prime Collaboration Provisioning Tool podría permitir que un atacante remoto no autenticado cree una condición de denegación de servicio (DoS) para usuarios individuales. La vulnerabilidad se debe a controles de inicio de sesión débiles. Un atacante podría explotar esta vulnerabilidad mediante un ataque de fuerza bruta (repetición de intentos de inicio de sesión fallidos). Una explotación con éxito podría permitir a un atacante restringir el acceso a los usuarios. Se requiere intervención administrativa manual para restablecer el acceso. Cisco Bug IDs: CSCvd07264.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:prime_collaboration_provisioning:12.1:*:*:*:*:*:*:*