CH azonosító
CH-12106Angol cím
Cisco Mobility Service Engine Password Information Disclosure VulnerabilityFelfedezés dátuma
2015.03.25.Súlyosság
AlacsonyÉrintett rendszerek
CISCOÉrintett verziók
Az eddigi vizsgálatok szerint a hiba által a Cisco MSE 8.0(110.0) verzió biztosan érintett, de egyéb kiadások is sebezhetők lehetnek.
Összefoglaló
A Cisco Mobility Services Engine egy adatszivárgásra lehetőséget adó hibát tartalmaz.
Leírás
A sebezhetőség elsősorban abból ered, hogy az alkalmazás bizonyos információkat cleartext formátumban tárol a naplókban, illetve a GUI kapcsán. Ezekben a szöveges állományokban pedig esetenként jelszavak is megjelenhetnek.
Megoldás
A Cisco által javasolt kockázatcsökkentő intézkedések végrehajtása.
Támadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: tools.cisco.com
Egyéb referencia: isbk.hu
CVE-2015-0673 - NVD CVE-2015-0673