Vulnerabilidad en Cisco Identity Services Engine (ISE) (CVE-2013-3471)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-255
Gestión de credenciales
Fecha de publicación:
29/08/2013
Última modificación:
11/04/2025
Descripción
La aplicación de portal cautivo en Cisco Identity Services Engine (ISE) permite a atacantes remotos descubrir los nombres de usuario y contraseñas en texto plano mediante el aprovechamiento no especificado del uso de campos ocultos en un formulario en un documento HTML, también conocido como Bug ID CSCug02515.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisco:identity_services_engine_software:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-3471
- http://tools.cisco.com/security/center/viewAlert.x?alertId=30524
- http://www.securitytracker.com/id/1028965
- http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-3471
- http://tools.cisco.com/security/center/viewAlert.x?alertId=30524
- http://www.securitytracker.com/id/1028965