Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el módulo de autenticación RADIUS de Cisco Policy Suite (CVE-2018-0134)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/02/2018
Última modificación:
04/09/2020

Descripción

Una vulnerabilidad en el módulo de autenticación RADIUS de Cisco Policy Suite podría permitir que un atacante remoto no autenticado determine si un nombre de usuario de suscriptor es válido. La vulnerabilidad ocurre porque el componente del servidor RADIUS de Cisco Policy Suite devuelve mensajes de error de autenticación diferentes basándose en la validez de los nombres de usuario. Un atacante podría emplear estos mensajes para determinar si se ha identificado un nombre de usuario de suscriptor válido. El ataque podría emplear esta información en futuros ataques contra el sistema. Cisco Bug IDs: CSCvg47830.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:mobility_services_engine:13.0.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:mobility_services_engine:13.1.0:*:*:*:*:*:*:*