Vulnerabilidad en el módulo de autenticación RADIUS de Cisco Policy Suite (CVE-2018-0134)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/02/2018
Última modificación:
04/09/2020
Descripción
Una vulnerabilidad en el módulo de autenticación RADIUS de Cisco Policy Suite podría permitir que un atacante remoto no autenticado determine si un nombre de usuario de suscriptor es válido. La vulnerabilidad ocurre porque el componente del servidor RADIUS de Cisco Policy Suite devuelve mensajes de error de autenticación diferentes basándose en la validez de los nombres de usuario. Un atacante podría emplear estos mensajes para determinar si se ha identificado un nombre de usuario de suscriptor válido. El ataque podría emplear esta información en futuros ataques contra el sistema. Cisco Bug IDs: CSCvg47830.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:mobility_services_engine:13.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:mobility_services_engine:13.1.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



