Informazioni sul CVE-2019-12708
Cisco SPA100 Series Analog Telephone Adapters Administrative Credentials Information Disclosure Vulnerability
CWE ID: CWE-200
Base Score (CVSS): N/A
CVE: CVE-2019-12708
Descrizione: A vulnerability in the web-based management interface of Cisco SPA100 Series Analog Telephone Adapters (ATAs) could allow an authenticated, remote attacker to access sensitive information on an affected device. The vulnerability is due to unsafe handling of user credentials. An attacker could exploit this vulnerability by viewing portions of the web-based management interface of an affected device. A successful exploit could allow the attacker to access administrative credentials and potentially gain elevated privileges by reusing stolen credentials on the affected device.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20191016-spa-credentials
- https://www.tenable.com/security/research/tra-2019-44
Prodotti interessati
- Cisco – Cisco SPA112 2-Port Phone Adapter
Relazioni con altri prodotti
Produttore:Cisco
Prodotto: Cisco SPA112 2-Port Phone Adapter
Anno: 2019
CWE: CWE-200
CVSS: 0.0