Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Prime Collaboration Provisioning (CVE-2018-0336)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/06/2018
Última modificación:
09/10/2019

Descripción

Una vulnerabilidad en la característica de aprovisionamiento de lotes en Cisco Prime Collaboration Provisioning podría permitir que un atacante remoto autenticado escale sus privilegios a nivel de Administrador. Esta vulnerabilidad se debe a una aplicación de autorización insuficiente del procesamiento de lotes. Un atacante podría explotar esta vulnerabilidad subiendo un archivo por lotes y haciendo que dicho archivo sea procesado por el sistema. Una explotación con éxito podría permitir a un atacante escalar sus privilegios a nivel de Administrador. Cisco Bug IDs: CSCvd86578.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:prime_collaboration:12.1:*:*:*:*:*:*:*