Informazioni sul CVE-2018-15466

Cisco Policy Suite Graphite Unauthenticated Read-Only Access Vulnerability

CWE ID: CWE-284

Base Score (CVSS): N/A

CVE: CVE-2018-15466

Descrizione: A vulnerability in the Graphite web interface of the Policy and Charging Rules Function (PCRF) of Cisco Policy Suite (CPS) could allow an unauthenticated, remote attacker to access the Graphite web interface. The attacker would need to have access to the internal VLAN where CPS is deployed. The vulnerability is due to lack of authentication. An attacker could exploit this vulnerability by directly connecting to the Graphite web interface. An exploit could allow the attacker to access various statistics and Key Performance Indicators (KPIs) regarding the Cisco Policy Suite environment.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Cisco – Cisco Policy Suite (CPS) Software

Relazioni con altri prodotti

Produttore:Cisco
Prodotto: Cisco Policy Suite (CPS) Software
Anno: 2018
CWE: CWE-284
CVSS: 0.0

Ulteriori risorse disponibili