Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente audit logging de Cisco Digital Network Architecture (DNA) Center (CVE-2020-3281)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
03/06/2020
Última modificación:
11/06/2020

Descripción

Una vulnerabilidad en el componente audit logging de Cisco Digital Network Architecture (DNA) Center, podría permitir a un atacante remoto autenticado visualizar información confidencial en texto sin cifrar. La vulnerabilidad es debido al almacenamiento de determinadas credenciales sin cifrar. Un atacante podría explotar esta vulnerabilidad accediendo a los registros de auditoría y obteniendo credenciales a las que normalmente no tienen acceso. Una explotación con éxito podría permitir al atacante usar esas credenciales para detectar y administrar dispositivos de red.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:digital_network_architecture_center:*:*:*:*:*:*:*:* 1.3.3.3 (excluyendo)