Vulnerabilidad en Cisco DNA Center (CVE-2023-20182)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-285
Autorización incorrecta
Fecha de publicación:
18/05/2023
Última modificación:
23/07/2025
Descripción
Varias vulnerabilidades en la API del software Cisco DNA Center podrían permitir que un atacante remoto autenticado lea información de un contenedor restringido, enumere información de usuario o ejecute comandos arbitrarios en un contenedor restringido como usuario root. Para obtener más información sobre estas vulnerabilidades, consulte la sección "Detalles" de este aviso.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:catalyst_center:*:*:*:*:*:*:*:* | 2.3.3.7 (excluyendo) | |
| cpe:2.3:a:cisco:catalyst_center:*:*:*:*:*:*:*:* | 2.3.4 (incluyendo) | 2.3.5.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



