Vulnerabilidad en productos Cisco (CVE-2009-0062)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
05/02/2009
Última modificación:
09/04/2025
Descripción
Vulnerabilidad no especificada en Cisco Wireless LAN Controller (WLC), Cisco Catalyst 6500 Wireless Services Module (WiSM), y Cisco Catalyst 3750 Integrated Wireless LAN Controller con software v4.2.173.0, permite a usuarios remotos autenticados obtener privilegios mediante vectores desconocidos, como es demostrado por la escalada de privilegios desde los niveles (1) Lobby Admin y (2) Local Management User.
Impacto
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:h:cisco:catalyst_3750_series_integrated_wireless_lan_controller:4.2:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_3750_series_integrated_wireless_lan_controller:4.2.173.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_6500_wireless_services_modules:4.2:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_6500_wireless_services_modules:4.2.173.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:wireless_lan_controller_software:4.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:wireless_lan_controller_software:4.2.173.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/33749
- http://www.cisco.com/en/US/products/products_security_advisory09186a0080a6c1dd.shtml
- http://www.securityfocus.com/bid/33608
- http://www.securitytracker.com/id?1021678=
- http://secunia.com/advisories/33749
- http://www.cisco.com/en/US/products/products_security_advisory09186a0080a6c1dd.shtml
- http://www.securityfocus.com/bid/33608
- http://www.securitytracker.com/id?1021678=



