Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Digital Network Architecture (DNA) Center de Cisco (CVE-2019-1848)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/06/2019
Última modificación:
09/10/2019

Descripción

Una vulnerabilidad en Digital Network Architecture (DNA) Center de Cisco podría permitir a un atacante adyacente no autenticado omitir la autenticación y acceder a servicios internos críticos. Una vulnerabilidad es debido a una restricción de acceso insuficiente a los puertos necesarios para la operación del sistema. Un atacante podría explotar esta vulnerabilidad al conectar un dispositivo de red no autorizado a la subred designada para los servicios del clúster. Una explotación con éxito podría permitir a un atacante alcanzar servicios internos que no están reforzados para el acceso externo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:digital_network_architecture_center:*:*:*:*:*:*:*:* 1.3 (excluyendo)