Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco HyperLink System (CVE-2017-12315)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
16/11/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad en el inicio de sesión del sistema cuando se está configurando la replicación en Cisco HyperFlex System podría permitir que un atacante local autenticado vea información sensible que debería estar restringida en los archivos de registro del sistema. El atacante tendría que estar autenticado como usuario administrativo para llevar a cabo este ataque. La vulnerabilidad se debe a la falta de enmascaramiento de información sensible en archivos de registro del sistema. Un atacante podría explotar esta vulnerabilidad autenticándose en el dispositivo objetivo y viendo el archivo de registro del sistema. Un exploit podría permitir que el atacante vea información sensible del sistema que debería estar restringida. El atacante podría utilizar esta información para llevar a cabo ataques de reconocimiento adicionales. Cisco Bug IDs: CSCvg31472.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:hyperflex_hx_data_platform:2.6\(1a\):*:*:*:*:*:*:*