Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Secure Access Control Server (CVE-2018-0218)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
08/03/2018
Última modificación:
04/09/2020

Descripción

Una vulnerabilidad en la interfaz web de usuario de Cisco Secure Access Control Server en versiones anteriores a la 5.8, parche 9, podría permitir que un atacante remoto no autenticado obtenga acceso de lectura a determinada información en el sistema afectado. La vulnerabilidad se debe a una gestión incorrecta de XXE (Entidades Externas XML) a la hora de analizar sintácticamente un archivo XML. Un atacante podría explotar esta vulnerabilidad convenciendo al administrador de un sistema afectado para que importe un archivo XML manipulado. Cisco Bug IDs: CSCve70616.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:secure_access_control_server_solution_engine:5.8\(0.8\):*:*:*:*:*:*:*