Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la solución Cisco SD-WAN (CVE-2019-1647)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
24/01/2019
Última modificación:
09/10/2019

Descripción

Una vulnerabilidad en la solución Cisco SD-WAN podría permitir a un atacante adyacente autenticado omitir la autenticación y tener acceso directo no autorizado a otros contenedores vSmart. Esta vulnerabilidad se debe a una configuración por defecto insegura del sistema afectado. Un atacante podría explotar esta vulnerabilidad conectándose directamente a los servicios expuestos. Un exploit podría permitir que el atacante recupere archivos de configuración y modifique archivos de sistema críticos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:sd-wan:*:*:*:*:*:*:*:* 18.4.0 (excluyendo)
cpe:2.3:a:cisco:vsmart_controller:-:*:*:*:*:*:*:*