int(3356)

Vulnerability Bulletins


Salto de la comprobación de autorización en Cisco IOS Secure Copy

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Networking
Affected software Cisco IOS 12.2-based

Description

Se ha encontrado una vulnerabilidad en Cisco IOS 12.2-based. La vulnerabilidad yace cuando es configurado como servidor de Secure Copy.

Un atacante remoto podría recuperar o escribir archivos de forma arbitraria en el sistema de archivos del dispositivo, incluyendo los archivos de configuración y de contraseñas.

Solution



Cisco
Ver tabla de actualizaciones en:
http://www.cisco.com/en/US/products/products_security_advisory09186a0080899636.shtml#software

Standar resources

Property Value
CVE
BID

Other resources

Cisco Security Advisory (cisco-sa-20070808-scp)
http://www.cisco.com/warp/public/707/cisco-sa-20070808-scp.shtml

Version history

Version Comments Date
1.0 Aviso emitido 2007-08-09
Ministerio de Defensa
CNI
CCN
CCN-CERT