Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Prime Network Registrar (CPNR) (CVE-2015-6296)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
18/09/2015
Última modificación:
12/04/2025

Descripción

Vulnerabilidad en Cisco Prime Network Registrar (CPNR) 8.1(3.3), 8.2(3) y 8.3(2), tiene una cuenta por defecto, lo que permite a usuarios locales obtener acceso root aprovechándose del conocimiento de las credenciales, también conocida como Bug ID CSCuw21825.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:prime_network_registrar:8.1.3.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_network_registrar:8.2.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_network_registrar:8.3.2:*:*:*:*:*:*:*