Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Cisco (CVE-2018-0448)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-326 Fortaleza de cifrado inadecuada
Fecha de publicación:
05/10/2018
Última modificación:
12/08/2020

Descripción

Una vulnerabilidad en el servicio de gestión de identidades de Cisco Digital Network Architecture (DNA) Center podría permitir que un atacante remoto no autenticado omita la autenticación y tome el control total de las funciones de gestión de identidades. Esta vulnerabilidad se debe a restricciones de seguridad insuficientes para las funciones de gestión críticas. Un atacante podría explotar esta vulnerabilidad enviando una petición de gestión de identidades válida a un dispositivo afectado. Su explotación podría permitir que el atacante visualice y realice modificaciones no autorizadas a los usuarios del sistema existentes, así como crear nuevos usuarios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:digital_network_architecture_center:*:*:*:*:*:*:*:* 1.1.4 (excluyendo)