Vulnerabilidad en Cisco Integrated Management Controller (IMC) (CVE-2019-1908)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/08/2019
Última modificación:
16/10/2020
Descripción
Una vulnerabilidad en la implementación de la Interfaz de administración de plataforma inteligente (IPMI) de Cisco Integrated Management Controller (IMC) podría permitir que un atacante remoto no autenticado vea información confidencial del sistema. La vulnerabilidad se debe a restricciones de seguridad insuficientes impuestas por el software afectado. Una explotación exitosa podría permitir al atacante ver información confidencial que pertenece a otros usuarios. El atacante podría usar esta información para realizar ataques adicionales.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisco:unified_computing_system:4.0\(1c\)hs3:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:integrated_management_controller_supervisor:*:*:*:*:*:*:*:* | 2.0.0.0 (incluyendo) | 2.0\(13o\) (excluyendo) |
cpe:2.3:a:cisco:integrated_management_controller_supervisor:*:*:*:*:*:*:*:* | 3.0.0.0 (incluyendo) | 3.0\(4k\) (excluyendo) |
cpe:2.3:a:cisco:integrated_management_controller_supervisor:*:*:*:*:*:*:*:* | 4.0.0.0 (incluyendo) | 4.0\(4b\) (excluyendo) |
cpe:2.3:h:cisco:ucs_c125_m5:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:ucs_c4200:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:ucs_s3260:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:integrated_management_controller_supervisor:*:*:*:*:*:*:*:* | 4.0.0.0 (incluyendo) | 4.0\(2f\) (excluyendo) |
cpe:2.3:h:cisco:ucs_c125_m5:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:ucs_c4200:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:ucs_s3260:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página