Vulnerabilidad en Enterprise NFV Infrastructure Software (NFVIS) de Cisco (CVE-2019-1953)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
08/08/2019
Última modificación:
29/10/2021
Descripción
Una vulnerabilidad en el portal web de Enterprise NFV Infrastructure Software (NFVIS) de Cisco, podría permitir a un atacante remoto autenticado visualizar una contraseña en texto sin cifrar. La vulnerabilidad es debido al inicio de sesión incorrecto de la contraseña de administrador cuando un usuario es forzado a modificar la contraseña predeterminada al iniciar sesión en el portal web por primera vez. Los cambios de contraseña posteriores no son registrados y otras cuentas no son afectadas. Un atacante podría explotar esta vulnerabilidad al visualizar la contraseña de texto sin cifrar del administrador y usarla para acceder al sistema afectado. El atacante necesitaría una cuenta de usuario válida para explotar esta vulnerabilidad.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:enterprise_network_function_virtualization_infrastructure:*:*:*:*:*:*:*:* | 3.9.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



