Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Stealthwatch Management Console de Cisco Stealthwatch Enterprise (CVE-2018-15394)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/11/2018
Última modificación:
09/10/2019

Descripción

Una vulnerabilidad en Stealthwatch Management Console (SMC) de Cisco Stealthwatch Enterprise podría permitir que un atacante remoto no autenticado omita la autenticación y ejecute acciones arbitrarias con privilegios de administrador en un sistema afectado. La vulnerabilidad se debe a una configuración de sistema no segura. Un atacante podría explotar esta vulnerabilidad mediante el envío de una petición HTTP manipulada a la aplicación objetivo. Su explotación con éxito podría permitir que el atacante obtenga acceso no autenticado, lo que resulta en privilegios elevados en el SMC.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:stealthwatch_enterprise:*:*:*:*:*:*:*:* 6.10.2 (incluyendo)