Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Prime Service Catalog (CVE-2018-0285)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
02/05/2018
Última modificación:
09/10/2019

Descripción

Una vulnerabilidad en el registro del servicio para Cisco Prime Service Catalog podría permitir que un atacante remoto autenticado deniegue el servicio a la interfaz de usuario. Esta vulnerabilidad se debe al agotamiento del espacio del disco. Un atacante podría explotar esta vulnerabilidad realizando ciertas operaciones que conducen a un registro excesivo. Una explotación con éxito podría permitir a un atacante denmegar el servicio a la interfaz de usuario. Cisco Bug IDs: CSCvd39568.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:prime_service_catalog:11.1.2:*:*:*:*:*:*:*