Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en determinados escuchas RMI en la interfaz Java Remote Method Invocation (RMI) de Cisco Unified Customer Voice Portal (CVP) (CVE-2020-3402)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
02/07/2020
Última modificación:
09/07/2020

Descripción

Una vulnerabilidad en la interfaz Java Remote Method Invocation (RMI) de Cisco Unified Customer Voice Portal (CVP), podría permitir a un atacante remoto no autenticado acceder a información confidencial en un dispositivo afectado. La vulnerabilidad se presenta porque determinados escuchas RMI no están autenticados apropiadamente. Un atacante podría aprovechar esta vulnerabilidad mediante el envío de una petición diseñada al oyente afectado. Una explotación con éxito podría permitir al atacante acceder a información confidencial en un dispositivo afectado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:unified_customer_voice_portal:*:*:*:*:*:*:*:* 12.5\(1\) (incluyendo)