Уязвимость в Simple Network Management Protocol (SNMP) программного обеспечения Cisco IOS XE Wireless Controller для семейства Catalyst 900…
Уязвимость в Simple Network Management Protocol (SNMP) программного обеспечения Cisco IOS XE Wireless Controller для семейства Catalyst 9000 может позволить прошедшему проверку подлинности удаленному злоумышленнику получить доступ к конфиденциальной информации. Эта уязвимость связана с недостаточными ограничениями, которые позволяют раскрыть конфиденциальные сведения о конфигурации. Злоумышленник может воспользоваться этой уязвимостью, получив данные через доступ сообщества SNMP только для чтения. Успешная эксплуатация может позволить злоумышленнику просмотреть предварительно общие ключи (PSK) идентификатора набора служб (SSID), настроенные на уязвимом устройстве.
При попытке сохранить конфиденциальность информации злоумышленник нередко может вывести часть этой информации с помощью статистических методов.
https://cwe.mitre.org/data/definitions/202.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| ios_xe | * | Отслеживается |