Vulnerabilidad en Cisco HyperLink System (CVE-2017-12315)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
16/11/2017
Última modificación:
20/04/2025
Descripción
Una vulnerabilidad en el inicio de sesión del sistema cuando se está configurando la replicación en Cisco HyperFlex System podría permitir que un atacante local autenticado vea información sensible que debería estar restringida en los archivos de registro del sistema. El atacante tendría que estar autenticado como usuario administrativo para llevar a cabo este ataque. La vulnerabilidad se debe a la falta de enmascaramiento de información sensible en archivos de registro del sistema. Un atacante podría explotar esta vulnerabilidad autenticándose en el dispositivo objetivo y viendo el archivo de registro del sistema. Un exploit podría permitir que el atacante vea información sensible del sistema que debería estar restringida. El atacante podría utilizar esta información para llevar a cabo ataques de reconocimiento adicionales. Cisco Bug IDs: CSCvg31472.
Impacto
Puntuación base 3.x
6.00
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:hyperflex_hx_data_platform:2.6\(1a\):*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



