Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Security Monitoring, Analysis y Response System (CVE-2006-0181)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/01/2006
Última modificación:
20/07/2017

Descripción

Cisco Security Monitoring, Analysis y Response System (CS-MARS) en versiones anteriores a 4.1.3 tiene una cuenta administrativa no documentada con una contraseña por defecto, lo que permite a usuarios locales obtener privilegios a través de el comando expert.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:cisco:cs-mars:4.1:*:*:*:*:*:*:*
cpe:2.3:h:cisco:cs-mars:4.1.2:*:*:*:*:*:*:*