Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Duo Epic para Hyperdrive (CVE-2024-20503)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-311 Ausencia de cifrado en información sensible
Fecha de publicación:
04/09/2024
Última modificación:
13/09/2024

Descripción

Una vulnerabilidad en Cisco Duo Epic para Hyperdrive podría permitir que un atacante local autenticado vea información confidencial en texto plano en un sistema afectado. Esta vulnerabilidad se debe al almacenamiento inadecuado de una clave de registro sin cifrar. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad al ver o consultar la clave de registro en el sistema afectado. Una explotación exitosa podría permitir al atacante ver información confidencial en texto plano.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:duo_authentication_for_epic:1.0.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:duo_authentication_for_epic:1.0.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:duo_authentication_for_epic:1.1.9:*:*:*:*:*:*:*
cpe:2.3:a:cisco:duo_authentication_for_epic:1.1.10:*:*:*:*:*:*:*
cpe:2.3:a:cisco:duo_authentication_for_epic:1.1.13:*:*:*:*:*:*:*
cpe:2.3:a:cisco:duo_authentication_for_epic:1.2.0.95:*:*:*:*:*:*:*