Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Digital Network Architecture Center (CVE-2018-15386)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/10/2018
Última modificación:
13/08/2020

Descripción

Una vulnerabilidad en Cisco Digital Network Architecture (DNA) Center podría permitir que un atacante remoto no autenticado omita la autenticación y tenga acceso directo no autorizado a funciones de gestión críticas. La vulnerabilidad se debe a una configuración insegura por defecto del sistema afectado. Un atacante podría explotar esta vulnerabilidad conectándose directamente a los servicios expuestos. Su explotación podría permitir que el atacante recupere y modifique archivos del sistema críticos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:digital_network_architecture_center:1.1:-:*:*:*:*:*:*
cpe:2.3:a:cisco:digital_network_architecture_center:1.1.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:digital_network_architecture_center:1.1.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:digital_network_architecture_center:1.1.3:*:*:*:*:*:*:*