CVE-2006-0561
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/05/2006
Última modificación:
03/04/2025
Descripción
*** Pendiente de traducción *** Cisco Secure Access Control Server (ACS) 3.x for Windows stores ACS administrator passwords and the master key in the registry with insecure permissions, which allows local users and remote administrators to decrypt the passwords by using Microsoft's cryptographic API functions to obtain the plaintext version of the master key.
Impacto
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisco:secure_access_control_server:3.0:*:windows_nt:*:*:*:*:* | ||
cpe:2.3:a:cisco:secure_access_control_server:3.0.1:*:windows_nt:*:*:*:*:* | ||
cpe:2.3:a:cisco:secure_access_control_server:3.0.3:*:windows_nt:*:*:*:*:* | ||
cpe:2.3:a:cisco:secure_access_control_server:3.1:*:windows_nt:*:*:*:*:* | ||
cpe:2.3:a:cisco:secure_access_control_server:3.1.1:*:windows_nt:*:*:*:*:* | ||
cpe:2.3:a:cisco:secure_access_control_server:3.2:*:windows_nt:*:*:*:*:* | ||
cpe:2.3:a:cisco:secure_access_control_server:3.2:*:windows_server:*:*:*:*:* | ||
cpe:2.3:a:cisco:secure_access_control_server:3.3:*:windows_nt:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://securitytracker.com/id?1016042=
- http://www.cisco.com/warp/public/707/cisco-sr-20060508-acs.shtml
- http://www.osvdb.org/25892
- http://www.securityfocus.com/archive/1/433286/100/0/threaded
- http://www.securityfocus.com/archive/1/433301/100/0/threaded
- http://www.securityfocus.com/bid/16743
- http://www.symantec.com/enterprise/research/SYMSA-2006-003.txt
- http://www.vupen.com/english/advisories/2006/1741
- https://exchange.xforce.ibmcloud.com/vulnerabilities/26307
- http://securitytracker.com/id?1016042=
- http://www.cisco.com/warp/public/707/cisco-sr-20060508-acs.shtml
- http://www.osvdb.org/25892
- http://www.securityfocus.com/archive/1/433286/100/0/threaded
- http://www.securityfocus.com/archive/1/433301/100/0/threaded
- http://www.securityfocus.com/bid/16743
- http://www.symantec.com/enterprise/research/SYMSA-2006-003.txt
- http://www.vupen.com/english/advisories/2006/1741
- https://exchange.xforce.ibmcloud.com/vulnerabilities/26307