Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco DNA Center (CVE-2023-20182)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-285 Autorización incorrecta
Fecha de publicación:
18/05/2023
Última modificación:
23/07/2025

Descripción

Varias vulnerabilidades en la API del software Cisco DNA Center podrían permitir que un atacante remoto autenticado lea información de un contenedor restringido, enumere información de usuario o ejecute comandos arbitrarios en un contenedor restringido como usuario root. Para obtener más información sobre estas vulnerabilidades, consulte la sección "Detalles" de este aviso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:catalyst_center:*:*:*:*:*:*:*:* 2.3.3.7 (excluyendo)
cpe:2.3:a:cisco:catalyst_center:*:*:*:*:*:*:*:* 2.3.4 (incluyendo) 2.3.5.3 (excluyendo)