Vulnerabilidad en las imágenes de la máquina virtual (VM) del Software FindIT Network Management de Cisco (CVE-2019-1919)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
17/07/2019
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad en las imágenes de la máquina virtual (VM) del Software FindIT Network Management de Cisco, podría permitir a un atacante local no autenticado, con acceso a la consola de la máquina virtual, iniciar sesión en el dispositivo con una cuenta estática que tenga privilegios de root. La vulnerabilidad es debido a la presencia de una cuenta con credenciales estáticas en el sistema operativo Linux subyacente. Un atacante podría explotar esta vulnerabilidad si inicia sesión en la línea de comandos de la máquina virtual afectada con la cuenta estática. Una explotación con éxito podría permitir al atacante iniciar sesión con privilegios de nivel root. Esta vulnerabilidad solo afecta a Cisco FindIT Network Manager y Cisco FindIT Network Probe versión 1.1.4 si estos productos utilizan imágenes de VM suministradas por Cisco. No se conoce otras versiones o modelos de implementación que sean vulnerables.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:findit_network_manager:1.1.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:findit_network_probe:1.1.4:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



