Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el módulo de autorización de Cisco Content Security Management Appliance (SMA) Software (CVE-2019-12635)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/09/2019
Última modificación:
08/10/2020

Descripción

Una vulnerabilidad en el módulo de autorización de Cisco Content Security Management Appliance (SMA) Software, podría permitir a un atacante remoto autenticado conseguir acceso al correo electrónico fuera de alcance. La vulnerabilidad se presenta porque el software afectado no implementa correctamente los controles de permisos de roles. Un atacante podría explotar esta vulnerabilidad mediante el uso de un rol personalizado con permisos específicos. Una explotación con éxito podría permitir al atacante acceder a la cuarentena del spam de otros usuarios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:content_security_management_appliance:*:*:*:*:*:*:*:* 12.5.0 (excluyendo)