Vulnerabilidad en la API REST de Cisco UCS Director y Cisco UCS Director Express para Big Data. (CVE-2020-3250)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
15/04/2020
Última modificación:
05/06/2020
Descripción
Múltiples vulnerabilidades en la API REST de Cisco UCS Director y Cisco UCS Director Express para Big Data, pueden permitir a un atacante remoto omitir la autenticación o conducir ataques de salto de directorio sobre un dispositivo afectado. Para mayor información acerca de estas vulnerabilidades, consulte la sección Detalles de este aviso.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisco:ucs_director:6.0.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:ucs_director:6.0.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:ucs_director:6.0.1.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:ucs_director:6.0.1.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:ucs_director:6.0.1.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:ucs_director:6.0.1.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:ucs_director:6.5.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:ucs_director:6.5.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:ucs_director:6.5.0.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:ucs_director:6.5.0.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:ucs_director:6.5.0.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:ucs_director:6.6.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:ucs_director:6.6.1.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:ucs_director:6.6.2.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:ucs_director:6.7.0.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página