Vulnerabilidad en determinados escuchas RMI en la interfaz Java Remote Method Invocation (RMI) de Cisco Unified Customer Voice Portal (CVP) (CVE-2020-3402)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
02/07/2020
Última modificación:
09/07/2020
Descripción
Una vulnerabilidad en la interfaz Java Remote Method Invocation (RMI) de Cisco Unified Customer Voice Portal (CVP), podría permitir a un atacante remoto no autenticado acceder a información confidencial en un dispositivo afectado. La vulnerabilidad se presenta porque determinados escuchas RMI no están autenticados apropiadamente. Un atacante podría aprovechar esta vulnerabilidad mediante el envío de una petición diseñada al oyente afectado. Una explotación con éxito podría permitir al atacante acceder a información confidencial en un dispositivo afectado
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisco:unified_customer_voice_portal:*:*:*:*:*:*:*:* | 12.5\(1\) (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página