Vulnerabilidad en Modulo Cisco ACE para los Switches Catalyst 6500 y Routers 7600 y Cisco ACE 4710 Appliance (CVE-2009-0742)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-310
Errores criptográficos
Fecha de publicación:
26/02/2009
Última modificación:
09/04/2025
Descripción
El comando de nombre de usuario en el modulo Cisco ACE Application Control Engine para los Switches Catalyst 6500 y Routers 7600 y Cisco ACE 4710 Application Control Engine Appliance almacena una contraseña por defecto en texto claro, lo que permite a atacantes (dependiendo del contexto) obtener información sensible.
Impacto
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:h:cisco:application_control_engine_module:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_6500:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_7600:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:ace_4710:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



