Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Meraki (CVE-2019-1815)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
04/03/2025
Última modificación:
04/03/2025

Descripción

Se descubrió una vulnerabilidad de seguridad en la funcionalidad de la página de estado local de los modelos de dispositivos de seguridad MX67 y MX68 de Cisco Meraki que puede permitir que personas no autenticadas accedan y descarguen registros que contienen información confidencial y privilegiada del dispositivo. La vulnerabilidad se debe a un control de acceso inadecuado a los archivos que contienen información de depuración y mantenimiento, y solo se puede explotar cuando la página de estado local está habilitada en el dispositivo. Un atacante que aproveche esta vulnerabilidad puede obtener acceso a claves precompartidas inalámbricas, claves de VPN de sitio a sitio y otra información confidencial. En determinadas circunstancias, esta información puede permitir que un atacante obtenga acceso de nivel administrativo al dispositivo.