Vulnerabilidad en Digital Network Architecture (DNA) Center de Cisco (CVE-2019-1848)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/06/2019
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad en Digital Network Architecture (DNA) Center de Cisco podría permitir a un atacante adyacente no autenticado omitir la autenticación y acceder a servicios internos críticos. Una vulnerabilidad es debido a una restricción de acceso insuficiente a los puertos necesarios para la operación del sistema. Un atacante podría explotar esta vulnerabilidad al conectar un dispositivo de red no autorizado a la subred designada para los servicios del clúster. Una explotación con éxito podría permitir a un atacante alcanzar servicios internos que no están reforzados para el acceso externo.
Impacto
Puntuación base 3.x
9.30
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
4.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:digital_network_architecture_center:*:*:*:*:*:*:*:* | 1.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



