Vulnerabilidad en Cisco Prime Collaboration Provisioning (CVE-2018-0322)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/06/2018
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad en la interfaz web de gestión de Cisco Prime Collaboration Provisioning (PCP) podría permitir que un atacante remoto autenticado modifique datos sensibles asociados a cuentas arbitrarias de un dispositivo afectado. La vulnerabilidad se debe a un error de aplicación de las restricciones de acceso en los roles Help Desk y User Provisioning que están asignados a usuarios autenticados. Este error podría permitir que un atacante autenticado modifique atributos críticos de cuentas de mayor privilegio en el dispositivo. Su explotación exitosa podría permitir que el atacante obtenga privilegios elevados en el dispositivo. Esta vulnerabilidad afecta a Cisco Prime Collaboration Provisioning (PCP) en versiones 12.1 y anteriores. Cisco Bug IDs: CSCvd61779.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:prime_collaboration:*:*:*:*:*:*:*:* | 12.1 (incluyendo) | |
| cpe:2.3:a:cisco:prime_collaboration_provisioning:*:*:*:*:*:*:*:* | 12.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



