Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Prime Collaboration Provisioning (CVE-2018-0335)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
07/06/2018
Última modificación:
09/10/2019

Descripción

Una vulnerabilidad en el proceso de autenticación en el portal web de Cisco Prime Collaboration Provisioning podría permitir que un atacante local no autenticado visualice datos sensibles. Esta vulnerabilidad se debe al registro incorrecto de datos de autenticación. Un atacante podría explotar esta vulnerabilidad monitorizando un archivo de lectura global específico para estos datos de autenticación (contraseñas en texto claro). Su explotación podría permitir que el atacante obtenga información de autenticación de otros usuarios. Cisco Bug IDs: CSCvd86602.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:prime_collaboration:12.2:*:*:*:*:*:*:*