Cisco Network Assurance Engine

Refer: 

tunCERT/Vuln.2019-051

Version: 

1.0

Date version: 

2019-02-13

Score cvss: 

0.00

Classification: 

  • Critique

Impact: 

  • Perte de confidentialité
  • Déni de service
  • Prise de contrôle

Logiciels impactés (s) :

  • Cisco Network Assurance Engine Release 3.0(1)

Description: 

Une vulnérabilité à été signalée sans l’interface web des produits Cisco Network Assurance Engine. L’exploitation de cette faille pourrait permettre à un attaquant distant, en s'authentifiant avec le mot de passe de l' administrateur par défaut via la CLI d'un serveur affecté, de causer un déni de service et d’accéder à des données de configuration sensibles.

Solution: 

Mettre à jour les produits Cisco Network Assurance Engine
Se référer à la partie à Fixed Releases à pour suivre les instructions des mises à jour

Identificants du problème: 

Date de publication: 

2019-02-13

Référence: 

51