Vulnerabilidad en Cisco Prime Collaboration Provisioning (CVE-2018-0335)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
07/06/2018
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad en el proceso de autenticación en el portal web de Cisco Prime Collaboration Provisioning podría permitir que un atacante local no autenticado visualice datos sensibles. Esta vulnerabilidad se debe al registro incorrecto de datos de autenticación. Un atacante podría explotar esta vulnerabilidad monitorizando un archivo de lectura global específico para estos datos de autenticación (contraseñas en texto claro). Su explotación podría permitir que el atacante obtenga información de autenticación de otros usuarios. Cisco Bug IDs: CSCvd86602.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:prime_collaboration:12.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



