Vulnerabilidad en la interfaz de línea de comandos en Cisco Policy Suite (CVE-2018-0392)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/07/2018
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad en la interfaz de línea de comandos de Cisco Policy Suite podría permitir que un atacante local autenticado acceda a archivos propiedad de otro usuario. La vulnerabilidad se debe a permisos de control de acceso insuficientes (p.ej., de lectura global). Un atacante podría explotar esta vulnerabilidad iniciando sesión en la interfaz de línea de comandos. Su explotación con éxito podría permitir que el atacante acceda a archivos propiedad de otro usuario. Cisco Bug IDs: CSCvh18087.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:mobility_services_engine_3365_firmware:14.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:mobility_services_engine_3365:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:mobility_services_engine_3355_firmware:14.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:mobility_services_engine_3355:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:mobility_services_engine_3310_firmware:14.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:mobility_services_engine_3310:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página