Vulnerabilidad en el componente de registro de auditoría de Cisco (CVE-2021-1226)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
13/01/2021
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en el componente de registro de auditoría de Cisco Unified Communications Manager, Cisco Unified Communications Manager Session Management Edition, Cisco Unified Communications Manager IM & amp; Presence Service, Cisco Unity Connection, Cisco Emergency Responder y Cisco Prime License Manager, podría permitir a un atacante remoto autenticado visualizar información confidencial en texto sin cifrar en un sistema afectado. La vulnerabilidad es debido al almacenamiento de determinadas credenciales no cifradas. Un atacante podría explotar esta vulnerabilidad accediendo a los registros de auditoría en un sistema afectado y obteniendo credenciales a las que normalmente no tiene acceso. Una explotación con éxito podría permitir al atacante usar esas credenciales para detectar y administrar dispositivos de red.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:emergency_responder:*:*:*:*:*:*:*:* | 12.5\(1\) (incluyendo) | 12.5\(1\)su3 (excluyendo) |
| cpe:2.3:a:cisco:emergency_responder:10.5\(2\):*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:emergency_responder:11.5\(1\):*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:emergency_responder:12.0\(1\):*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:prime_license_manager:*:*:*:*:*:*:*:* | 11.5\(1\) (incluyendo) | 11.5\(1\)su9 (excluyendo) |
| cpe:2.3:a:cisco:prime_license_manager:10.5\(2\):*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:unified_communications_manager:*:*:*:*:-:*:*:* | 11.5\(1\) (incluyendo) | 11.5\(1\)su9 (excluyendo) |
| cpe:2.3:a:cisco:unified_communications_manager:*:*:*:*:session_management:*:*:* | 11.5\(1\) (incluyendo) | 11.5\(1\)su9 (excluyendo) |
| cpe:2.3:a:cisco:unified_communications_manager:10.5\(2\):*:*:*:-:*:*:* | ||
| cpe:2.3:a:cisco:unified_communications_manager:10.5\(2\):*:*:*:session_management:*:*:* | ||
| cpe:2.3:a:cisco:unified_communications_manager_im_\&_presence_service:*:*:*:*:*:*:*:* | 11.5\(1\) (incluyendo) | 11.5\(1\)su9 (excluyendo) |
| cpe:2.3:a:cisco:unified_communications_manager_im_\&_presence_service:*:*:*:*:*:*:*:* | 12.5\(1\) (incluyendo) | 12.5\(1\)su3 (excluyendo) |
| cpe:2.3:a:cisco:unified_communications_manager_im_\&_presence_service:10.5\(2\):*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:unified_communications_manager_im_\&_presence_service:12.0\(1\):*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:unity_connection:*:*:*:*:*:*:*:* | 11.5\(1\) (incluyendo) | 11.5\(1\)su9 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



