CVE-2017-6640
Una vulnerabilità nel software Cisco Prime Data Center Network Manager (DCNM) potrebbe consentire a un utente remoto non autenticato di accedere alla...
- Pubblicato
- 8 giu 2017
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- cisco
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CBasso · prossimi 30 giorni
- Percentile
- 94,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità nel software Cisco Prime Data Center Network Manager (DCNM) potrebbe consentire a un utente remoto non autenticato di accedere alla console amministrativa di un server DCNM utilizzando un account con una password statica predefinita. All'account potrebbero essere concessi privilegi di livello root o di sistema. La vulnerabilità esiste perché il software interessato dispone di un account utente predefinito con una password statica predefinita. L'account utente viene creato automaticamente quando il software viene installato. Un utente malintenzionato potrebbe sfruttare questa vulnerabilità connettendosi in remoto a un sistema interessato e accedendo al software interessato tramite le credenziali di questo account utente predefinito. Un exploit riuscito potrebbe consentire all'utente malintenzionato di utilizzare questo account utente predefinito per accedere al software interessato e ottenere l'accesso alla console amministrativa di un server DCNM. Questa vulnerabilità interessa le versioni del software Cisco Prime Data Center Network Manager (DCNM) precedenti alla Release 10.2(1) per le piattaforme Microsoft Windows, Linux e Virtual Appliance. ID bug Cisco: CSCvd95346.
Fonti
1- CVE-2017-6640-POCExploit
Prova di concetto per CVE-2017-6640 come estensione burp
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.