Cisco ENCS 5400-W Series and CSP 5000-W Series

Refer: 

tunCERT/Vuln.2020-305

Version: 

1.0

Date version: 

2020-08-21

Score cvss: 

9.80

Classification: 

  • Critique

Impact: 

  • Perte de confidentialité

Plateforme: 

  • Cisco

Conséquence: 

Perte de confidentialité

Logiciels impactés (s) :

Cisco

  • Cisco vWAAS with NFVIS-bundled image 6.4.5 ou 6.4.3d et antérieures

Description: 

Une vulnérabilité a été signalée dans les systèmes Cisco ENCS 5400-W Series and CSP 5000-W Series à cause de l’existence des comptes utilisateurs avec un mot de passe statique par défaut. L’exploitation de cette faille pourrait permettre à un attaquant distant d’obtenir un accès frauduleux à un système affecté.

Solution: 

Contacter votre fournisseur des produits Cisco pour obtenir les mise à jour
Se référer à la partie « Fixed Releases » pour suivre les instructions des mises à jour

Identificants du problème: 

Date de publication: 

2020-08-21

Référence: 

305