Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la asignación de privilegios en la integración de Microsoft Active Directory en Cisco Identity Services Engine (ISE) (CVE-2020-27122)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
06/11/2020
Última modificación:
20/11/2020

Descripción

Una vulnerabilidad en la integración de Microsoft Active Directory de Cisco Identity Services Engine (ISE), podría permitir a un atacante local autenticado elevar privilegios en un dispositivo afectado. Para explotar esta vulnerabilidad, un atacante debería tener una cuenta de administrador válida en un dispositivo afectado. La vulnerabilidad es debido a una asignación incorrecta de privilegios. Un atacante podría explotar esta vulnerabilidad al iniciar sesión en el sistema con una cuenta de Active Directory diseñada. Una explotación con éxito podría permitir al atacante alcanzar privilegios root en un dispositivo afectado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:identity_services_engine:*:*:*:*:*:*:*:* 3.0.0 (excluyendo)