Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en almacenamiento de credenciales en Cisco Digital Network Architecture (DNA) Center (CVE-2020-3391)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
02/07/2020
Última modificación:
06/08/2021

Descripción

Una vulnerabilidad en Cisco Digital Network Architecture (DNA) Center, podría permitir a un atacante remoto autenticado visualizar información confidencial en texto sin cifrar. La vulnerabilidad es debido a un almacenamiento no seguro de determinadas credenciales sin cifrar en un dispositivo afectado. Un atacante podría explotar esta vulnerabilidad al visualizar la configuración del dispositivo de red y obtener credenciales a las que normalmente no tienen acceso. Una explotación con éxito podría permitir a un atacante utilizar esas credenciales para detectar y administrar dispositivos de red

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:digital_network_architecture_center:*:*:*:*:*:*:*:* 1.2.10 (excluyendo)