Vulnerabilidad en productos Cisco (CVE-2018-0362)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
21/06/2018
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad en la gestión de la autenticación de la BIOS en Cisco 5000 Series Enterprise Network Compute System y Cisco Unified Computing (UCS) E-Series Servers podría permitir que un atacante local no autenticado omita la autenticación de la BIOS y ejecute acciones como usuario no privilegiado. La vulnerabilidad se debe a las restricciones de seguridad indebidas impuestas por el sistema afectado. Un atacante podría explotar esta vulnerabilidad enviando un valor de contraseña vacío a la petición de autenticación de la BIOS de un dispositivo afectado. Su explotación podría permitir que el atacante tenga acceso a un conjunto restringido de comandos de la BIOS de nivel de usuario. Cisco Bug IDs: CSCvh83260.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:5400_enterprise_network_compute_system_firmware:3.2\(3\):*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:5400_enterprise_network_compute_system:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:5100_enterprise_network_compute_system_firmware:3.2\(3\):*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:5100_enterprise_network_compute_system:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ucs-e160s-m3_firmware:3.2\(3\):*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:ucs-e160s-m3:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ucs-e160s-k9_firmware:3.2\(3\):*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:ucs-e160s-k9:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ucs-e180d-m3_firmware:3.2\(3\):*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:ucs-e180d-m3:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ucs-e180d-k9_firmware:3.2\(3\):*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:ucs-e180d-k9:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ucs-e1120d-m3_firmware:3.2\(3\):*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:ucs-e1120d-m3:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ucs-e1120d-k9_firmware:3.2\(3\):*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



