Vulnerabilidad en Cisco Identity Services Engine (CVE-2018-0275)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/04/2018
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad en la característica de túnel de soporte de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto sin autenticar acceda al shell del dispositivo. La vulnerabilidad se debe a la configuración inadecuada de la característica de túnel de soporte. Un atacante podría explotar esta vulnerabilidad engañando al dispositivo para que desbloquee la cuenta de usuario de soporte y acceda a la contraseña del túnel y al número de serie del dispositivo. Un exploit con éxito podría permitir que el atacante ejecute cualquier comando del sistema con acceso root. Esto afecta al software Cisco Identity Services Engine (ISE) en versiones anteriores a la 2.2.0.470. Cisco Bug IDs: CSCvf54409.
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:h:cisco:identity_services_engine:*:*:*:*:*:*:*:* | 2.2\(0.470\) (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



