Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Network Registrar (CVE-2011-2024)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-255 Gestión de credenciales
Fecha de publicación:
02/06/2011
Última modificación:
29/08/2017

Descripción

Cisco Network Registrar antes de v7.2 tiene una contraseña administrativa por defecto, lo que hace que sea más fácil para los atacantes remotos obtener acceso a través de una sesión TCP. Error también conocido como Bug ID CSCsm50627.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:cns_network_registrar:*:*:*:*:*:*:*:* 7.1.3 (incluyendo)
cpe:2.3:a:cisco:cns_network_registrar:6.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cns_network_registrar:6.0.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cns_network_registrar:6.0.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cns_network_registrar:6.0.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cns_network_registrar:6.0.4:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cns_network_registrar:6.0.5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cns_network_registrar:6.0.5.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cns_network_registrar:6.0.5.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cns_network_registrar:6.0.5.4:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cns_network_registrar:6.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cns_network_registrar:6.1.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cns_network_registrar:6.1.1.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cns_network_registrar:6.1.1.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cns_network_registrar:6.1.1.3:*:*:*:*:*:*:*