Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco AMP Threat Grid (CVE-2019-1657)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/01/2019
Última modificación:
05/10/2020

Descripción

Una vulnerabilidad en Cisco AMP Threat Grid podría permitir que un atacante remoto autenticado acceda a información sensible en un sistema afectado. Esta vulnerabilidad se debe a la creación insegura de claves API. Un atacante podría explotar esta vulnerabilidad empleando credenciales inseguras para obtener acceso no autorizado al dispositivo afectado. Un exploit podría permitir al atacante obtener acceso no autorizado a información, utilizando las credenciales de la clave API.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:amp_threat_grid_appliance:*:*:*:*:*:*:*:* 2.5 (excluyendo)
cpe:2.3:a:cisco:amp_threat_grid_cloud:*:*:*:*:*:*:*:* 3.5.68 (excluyendo)