Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Wide Area Application Services (CVE-2018-0329)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
07/06/2018
Última modificación:
04/09/2020

Descripción

Una vulnerabilidad en la configuración por defecto de la característica SNMP (Simple Network Management Protocol) del software Cisco Wide Area Application Services (WAAS) podría permitir que un atacante remoto no autenticado lea datos de un dispositivo afectado mediante SNMP. La vulnerabilidad se debe a una cadena de comunidad embebida y de solo lectura en el archivo de configuración del demonio SNMP. Un atacante podría explotar esta vulnerabilidad utilizando cadenas de comunidad en consultas SNMP versión 2c en un dispositivo afectado. Su explotación con éxito podría permitir que el atacante lea cualquier dato accesible mediante SNMP en el dispositivo afectado. Nota: Las credenciales estáticas se definen en un archivo interno de configuración y no son visibles en la configuración actual de operación ("running-config") o la configuración de inicio ("startup-config"). Cisco Bug IDs: CSCvi40137.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:wide_area_application_services:6.2\(3\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:wide_area_application_services:6.4\(1\):*:*:*:*:*:*:*