Vulnerabilidad en el componente de registro de Cisco Adaptive Security Device Manager (ASDM) (CVE-2022-20651)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
22/06/2022
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en el componente de registro de Cisco Adaptive Security Device Manager (ASDM) podría permitir a un atacante local autentificado ver información sensible en texto claro en un sistema afectado. Cisco ADSM debe ser desplegado en un entorno de estación de trabajo compartida para que este problema sea explotado. Esta vulnerabilidad se debe al almacenamiento de credenciales sin cifrar en determinados registros. Un atacante podría aprovechar esta vulnerabilidad accediendo a los registros de un sistema afectado. Una explotación exitosa podría permitir al atacante ver las credenciales de otros usuarios del dispositivo compartido<br />
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:adaptive_security_device_manager:*:*:*:*:*:*:*:* | 7.15.1 (incluyendo) | 7.17.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



