Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco HyperFlex Software (CVE-2018-15407)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/10/2018
Última modificación:
31/08/2020

Descripción

Una vulnerabilidad en el proceso de autenticación en el proceso de instalación de Cisco HyperFlex Software podría permitir que un atacante local autenticado lea información sensible. Esta vulnerabilidad se debe a una limpieza de archivos de instalación insuficiente. Un atacante podría explotar esta vulnerabilidad accediendo a los archivos residuales de instalación en un sistema afectado. Su explotación con éxito podría permitir que el atacante recopile información sensible sobre la configuración del sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:hyperflex_hx_data_platform:3.0\(1a\):*:*:*:*:*:*:*