Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente de registro de auditoría de Cisco (CVE-2021-1226)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
13/01/2021
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad en el componente de registro de auditoría de Cisco Unified Communications Manager, Cisco Unified Communications Manager Session Management Edition, Cisco Unified Communications Manager IM & amp; Presence Service, Cisco Unity Connection, Cisco Emergency Responder y Cisco Prime License Manager, podría permitir a un atacante remoto autenticado visualizar información confidencial en texto sin cifrar en un sistema afectado. La vulnerabilidad es debido al almacenamiento de determinadas credenciales no cifradas. Un atacante podría explotar esta vulnerabilidad accediendo a los registros de auditoría en un sistema afectado y obteniendo credenciales a las que normalmente no tiene acceso. Una explotación con éxito podría permitir al atacante usar esas credenciales para detectar y administrar dispositivos de red.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:emergency_responder:*:*:*:*:*:*:*:* 12.5\(1\) (incluyendo) 12.5\(1\)su3 (excluyendo)
cpe:2.3:a:cisco:emergency_responder:10.5\(2\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:emergency_responder:11.5\(1\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:emergency_responder:12.0\(1\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:prime_license_manager:*:*:*:*:*:*:*:* 11.5\(1\) (incluyendo) 11.5\(1\)su9 (excluyendo)
cpe:2.3:a:cisco:prime_license_manager:10.5\(2\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_communications_manager:*:*:*:*:-:*:*:* 11.5\(1\) (incluyendo) 11.5\(1\)su9 (excluyendo)
cpe:2.3:a:cisco:unified_communications_manager:*:*:*:*:session_management:*:*:* 11.5\(1\) (incluyendo) 11.5\(1\)su9 (excluyendo)
cpe:2.3:a:cisco:unified_communications_manager:10.5\(2\):*:*:*:-:*:*:*
cpe:2.3:a:cisco:unified_communications_manager:10.5\(2\):*:*:*:session_management:*:*:*
cpe:2.3:a:cisco:unified_communications_manager_im_\&_presence_service:*:*:*:*:*:*:*:* 11.5\(1\) (incluyendo) 11.5\(1\)su9 (excluyendo)
cpe:2.3:a:cisco:unified_communications_manager_im_\&_presence_service:*:*:*:*:*:*:*:* 12.5\(1\) (incluyendo) 12.5\(1\)su3 (excluyendo)
cpe:2.3:a:cisco:unified_communications_manager_im_\&_presence_service:10.5\(2\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_communications_manager_im_\&_presence_service:12.0\(1\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity_connection:*:*:*:*:*:*:*:* 11.5\(1\) (incluyendo) 11.5\(1\)su9 (excluyendo)