CVE-2017-6640
Une vulnérabilité dans le logiciel Cisco Prime Data Center Network Manager (DCNM) pourrait permettre à un attaquant distant non authentifié de se connecter...
- Publié
- 8 juin 2017
- Mise à jour
- 5 août 2024
- Attribution de CNA
- cisco
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CFaible · 30 prochains jours
- Percentile
- 94,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité dans le logiciel Cisco Prime Data Center Network Manager (DCNM) pourrait permettre à un attaquant distant non authentifié de se connecter à la console d'administration d'un serveur DCNM en utilisant un compte doté d'un mot de passe statique par défaut. Le compte pourrait se voir accorder des privilèges de niveau root ou système. La vulnérabilité existe parce que le logiciel concerné dispose d'un compte utilisateur par défaut qui a un mot de passe statique par défaut. Le compte utilisateur est créé automatiquement lors de l'installation du logiciel. Un attaquant pourrait exploiter cette vulnérabilité en se connectant à distance à un système concerné et en se connectant au logiciel affecté à l'aide des identifiants de ce compte utilisateur par défaut. Une exploitation réussie pourrait permettre à l'attaquant d'utiliser ce compte utilisateur par défaut pour se connecter au logiciel affecté et obtenir un accès à la console d'administration d'un serveur DCNM. Cette vulnérabilité affecte les versions du logiciel Cisco Prime Data Center Network Manager (DCNM) antérieures à la version 10.2(1) pour les plateformes Microsoft Windows, Linux et Virtual Appliance. Cisco Bug IDs : CSCvd95346.
Sources
1- CVE-2017-6640-POCExploit
Preuve de concept pour CVE-2017-6640 en tant qu'extension burp
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.