Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los archivos de configuración de Cisco Virtualized Infrastructure Manager (VIM) (CVE-2022-20732)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/04/2022
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad en las protecciones de los archivos de configuración de Cisco Virtualized Infrastructure Manager (VIM) podría permitir a un atacante local autenticado acceder a información confidencial y elevar privilegios en un dispositivo afectado. Esta vulnerabilidad es debido a permisos de acceso inapropiados para determinados archivos de configuración. Un atacante con credenciales poco privilegiadas podría aprovechar esta vulnerabilidad al acceder a un dispositivo afectado y leyendo los archivos de configuración afectados. Una explotación con éxito podría permitir al atacante obtener credenciales internas de la base de datos, que el atacante podría usar para visualizar y modificar el contenido de la base de datos. El atacante podría usar este acceso a la base de datos para elevar privilegios en el dispositivo afectado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:virtualized_infrastructure_manager:*:*:*:*:*:*:*:* 4.2.2 (excluyendo)