Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente de registro de Cisco Adaptive Security Device Manager (ASDM) (CVE-2022-20651)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
22/06/2022
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad en el componente de registro de Cisco Adaptive Security Device Manager (ASDM) podría permitir a un atacante local autentificado ver información sensible en texto claro en un sistema afectado. Cisco ADSM debe ser desplegado en un entorno de estación de trabajo compartida para que este problema sea explotado. Esta vulnerabilidad se debe al almacenamiento de credenciales sin cifrar en determinados registros. Un atacante podría aprovechar esta vulnerabilidad accediendo a los registros de un sistema afectado. Una explotación exitosa podría permitir al atacante ver las credenciales de otros usuarios del dispositivo compartido<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:adaptive_security_device_manager:*:*:*:*:*:*:*:* 7.15.1 (incluyendo) 7.17.1 (excluyendo)