Vulnerabilidad en Application Policy Infrastructure Controller (APIC) de Cisco. (CVE-2019-1586)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/05/2019
Última modificación:
29/10/2021
Descripción
Una vulnerabilidad en el software Application Policy Infrastructure Controller (APIC) de Cisco, podría permitir que un atacante local no identificado con acceso físico obtenga información confidencial de un dispositivo afectado. La vulnerabilidad es debido a la eliminación no segura de las claves de cifrado de texto no encriptado almacenadas en particiones locales en el disco duro de un dispositivo afectado. Un atacante podría aprovechar esta vulnerabilidad recuperando datos del disco físico en la(s) partición(es) afectada(s). Una operación éxito podría permitir al atacante recuperar claves de cifrado, posiblemente permitiendo que el atacante descifre otros datos e información confidencial en el dispositivo, lo que conllevaría a la revelación de información confidencial.
Impacto
Puntuación base 3.x
4.60
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:application_policy_infrastructure_controller:4.1\(0.90a\):*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



