Vulnerabilidad en Cisco Connected Mobile Experiences (CMX) (CVE-2019-1645)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
24/01/2019
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad en el software de Cisco Connected Mobile Experiences (CMX) podría permitir que un atacante adyacente remoto no autenticado acceda a datos sensibles de la aplicación. Esta vulnerabilidad se debe a la falta de entradas y mecanismos de comprobación de validación para determinadas peticiones GET en la API de un dispositivo afectado. Un atacante podría explotar esta vulnerabilidad enviando peticiones HTTP GET a un dispositivo afectado. El atacante podría permitir al atacante utilizar esta información para llevar a cabo ataques de reconocimiento adicionales.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:connected_mobile_experiences:10.2\(1.0\):*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



