Vulnerabilidad en Cisco Wide Area Application Services (CVE-2018-0329)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
07/06/2018
Última modificación:
04/09/2020
Descripción
Una vulnerabilidad en la configuración por defecto de la característica SNMP (Simple Network Management Protocol) del software Cisco Wide Area Application Services (WAAS) podría permitir que un atacante remoto no autenticado lea datos de un dispositivo afectado mediante SNMP. La vulnerabilidad se debe a una cadena de comunidad embebida y de solo lectura en el archivo de configuración del demonio SNMP. Un atacante podría explotar esta vulnerabilidad utilizando cadenas de comunidad en consultas SNMP versión 2c en un dispositivo afectado. Su explotación con éxito podría permitir que el atacante lea cualquier dato accesible mediante SNMP en el dispositivo afectado. Nota: Las credenciales estáticas se definen en un archivo interno de configuración y no son visibles en la configuración actual de operación ("running-config") o la configuración de inicio ("startup-config"). Cisco Bug IDs: CSCvi40137.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:wide_area_application_services:6.2\(3\):*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:wide_area_application_services:6.4\(1\):*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



