Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Data Center Network Manager (CVE-2019-1622)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
27/06/2019
Última modificación:
06/10/2020

Descripción

Una vulnerabilidad en el interfaz de administración del web-based de Cisco Data Center Network Manager (DCNM) podría permitir a un atacante remoto no identificado recuperar información confidencial desde un dispositivo afectado. La vulnerabilidad es debido a un de control incorrecto para ciertas URLs en el programa DCNM afectado. Un atacante podría explotar esta vulnerabilidad conectándose al interfaz del administrado web-based de un dispositivo afectado y solicitar direcciones URLs específicas. Una explotación con éxito podría permitir al atacante descargar los archivos de registro y la información de diagnóstico del un dispositivo afectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:data_center_network_manager:11.0\(1\):*:*:*:*:*:*:*