Vulnerabilidad en el módulo de autorización de Cisco Content Security Management Appliance (SMA) Software (CVE-2019-12635)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/09/2019
Última modificación:
08/10/2020
Descripción
Una vulnerabilidad en el módulo de autorización de Cisco Content Security Management Appliance (SMA) Software, podría permitir a un atacante remoto autenticado conseguir acceso al correo electrónico fuera de alcance. La vulnerabilidad se presenta porque el software afectado no implementa correctamente los controles de permisos de roles. Un atacante podría explotar esta vulnerabilidad mediante el uso de un rol personalizado con permisos específicos. Una explotación con éxito podría permitir al atacante acceder a la cuarentena del spam de otros usuarios.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisco:content_security_management_appliance:*:*:*:*:*:*:*:* | 12.5.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página