CVE-2017-6640
Uma vulnerabilidade no software Cisco Prime Data Center Network Manager (DCNM) poderia permitir que um atacante remoto não autenticado fizesse login no...
- Publicado
- 8 de jun. de 2017
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- cisco
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CBaixo · próximos 30 dias
- Percentil
- 94,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade no software Cisco Prime Data Center Network Manager (DCNM) poderia permitir que um atacante remoto não autenticado fizesse login no console administrativo de um servidor DCNM usando uma conta que possui uma senha padrão e estática. A conta poderia receber privilégios de nível root ou de sistema. A vulnerabilidade existe porque o software afetado possui uma conta de usuário padrão que tem uma senha padrão e estática. A conta de usuário é criada automaticamente quando o software é instalado. Um atacante poderia explorar essa vulnerabilidade conectando-se remotamente a um sistema afetado e fazendo login no software afetado usando as credenciais dessa conta de usuário padrão. Uma exploração bem-sucedida poderia permitir que o atacante usasse essa conta de usuário padrão para fazer login no software afetado e obter acesso ao console administrativo de um servidor DCNM. Esta vulnerabilidade afeta versões do software Cisco Prime Data Center Network Manager (DCNM) anteriores ao Release 10.2(1) para as plataformas Microsoft Windows, Linux e Virtual Appliance. Cisco Bug IDs: CSCvd95346.
Fontes
1- CVE-2017-6640-POCExploit
Prova de conceito para CVE-2017-6640 como extensão do Burp
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.