Vulnerabilidad en un mensaje de error en el panel de control basado en la web de Cisco Umbrella (CVE-2021-40126)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/11/2021
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en el panel de control basado en la web de Cisco Umbrella podría permitir a un atacante remoto y autenticado llevar a cabo un ataque de enumeración de correos electrónicos contra la infraestructura de Umbrella. Esta vulnerabilidad es debido a un mensaje de error demasiado descriptivo en el panel de control que aparece cuando un usuario intenta modificar su dirección de correo electrónico cuando la nueva dirección ya se presenta en el sistema. Un atacante podría explotar esta vulnerabilidad al intentar modificar la dirección de correo electrónico del usuario. Una explotación con éxito podría permitir al atacante enumerar las direcciones de correo electrónico de usuarios en el sistema
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisco:umbrella:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página