Vulnerabilidad en Cisco Duo Epic para Hyperdrive (CVE-2024-20503)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-311
Ausencia de cifrado en información sensible
Fecha de publicación:
04/09/2024
Última modificación:
13/09/2024
Descripción
Una vulnerabilidad en Cisco Duo Epic para Hyperdrive podría permitir que un atacante local autenticado vea información confidencial en texto plano en un sistema afectado. Esta vulnerabilidad se debe al almacenamiento inadecuado de una clave de registro sin cifrar. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad al ver o consultar la clave de registro en el sistema afectado. Una explotación exitosa podría permitir al atacante ver información confidencial en texto plano.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisco:duo_authentication_for_epic:1.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:duo_authentication_for_epic:1.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:duo_authentication_for_epic:1.1.9:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:duo_authentication_for_epic:1.1.10:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:duo_authentication_for_epic:1.1.13:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:duo_authentication_for_epic:1.2.0.95:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página