Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-5549

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
18/10/2007
Última modificación:
09/04/2025

Descripción

Vulnerabilidad no especificada en Command EXEC de Cisco IOS IOS permite a usuarios locales evitar restricciones de comandos y obtener información confidencial mediante una "modificación de un comando IOS" no especificada involucrando "dos métodos diferentes", también conocido como CSCsk16129.<br /> NOTA: A fecha de 20071016, la única revelación es un vago pre-aviso sin información de uso inmediato. Sin embargo, dado que proviene de un investigador reputado, se le ha asignado un identificador CVE por temas de seguimiento.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios:*:*:*:*:*:*:*:*