Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Network Admission Control, CISCO, Obtención de contraseña (CVE-2008-1155)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
16/04/2008
Última modificación:
09/04/2025

Descripción

Cisco Network Admission Control (NAC) Appliance 3.5.x, 3.6.x anterior a v3.6.4.4, 4.0.x anterior a v4.0.6, y 4.1.x anterior4.1.2, permite a atacantes remotos obtener el secreto compartido para Clean Access Server (CAS) y Clean Access Manager (CAM) a través de la escucha de red de los logs de errores.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:network_admission_control:*:*:*:*:*:*:*:* 3.6.4.3 (incluyendo)
cpe:2.3:a:cisco:network_admission_control:*:*:*:*:*:*:*:* 4.0.5.1 (incluyendo)
cpe:2.3:a:cisco:network_admission_control:*:*:*:*:*:*:*:* 4.1.1 (incluyendo)
cpe:2.3:a:cisco:network_admission_control:3.5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:network_admission_control:3.6:*:*:*:*:*:*:*
cpe:2.3:a:cisco:network_admission_control:3.6.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:network_admission_control:3.6.0.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:network_admission_control:3.6.1.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:network_admission_control:3.6.2.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:network_admission_control:3.6.2.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:network_admission_control:3.6.4.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:network_admission_control:3.6.4.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:network_admission_control:4.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:network_admission_control:4.0.0.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:network_admission_control:4.0.2.1:*:*:*:*:*:*:*