Vulnerabilidad en Cisco Meraki (CVE-2019-1815)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
04/03/2025
Última modificación:
04/03/2025
Descripción
Se descubrió una vulnerabilidad de seguridad en la funcionalidad de la página de estado local de los modelos de dispositivos de seguridad MX67 y MX68 de Cisco Meraki que puede permitir que personas no autenticadas accedan y descarguen registros que contienen información confidencial y privilegiada del dispositivo. La vulnerabilidad se debe a un control de acceso inadecuado a los archivos que contienen información de depuración y mantenimiento, y solo se puede explotar cuando la página de estado local está habilitada en el dispositivo. Un atacante que aproveche esta vulnerabilidad puede obtener acceso a claves precompartidas inalámbricas, claves de VPN de sitio a sitio y otra información confidencial. En determinadas circunstancias, esta información puede permitir que un atacante obtenga acceso de nivel administrativo al dispositivo.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



