6.5
CVE-2015-6316
- EPSS 2.4%
- Veröffentlicht 06.11.2015 11:59:04
- Zuletzt bearbeitet 06.05.2026 22:30:45
- Erkennungen
The default configuration of sshd_config in Cisco Mobility Services Engine (MSE) through 8.0.120.7 allows logins by the oracle account, which makes it easier for remote attackers to obtain access by entering this account's hardcoded password in an SSH session, aka Bug ID CSCuv40501.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cisco ≫ Mobility Services Engine Version 5.1_base
Cisco ≫ Mobility Services Engine Version 5.2_base
Cisco ≫ Mobility Services Engine Version 6.0_base
Cisco ≫ Mobility Services Engine Version 7.0_base
Cisco ≫ Mobility Services Engine Version 7.4.100.0
Cisco ≫ Mobility Services Engine Version 7.4.110.0
Cisco ≫ Mobility Services Engine Version 7.4.121.0
Cisco ≫ Mobility Services Engine Version 7.4_base
Cisco ≫ Mobility Services Engine Version 7.5.102.101
Cisco ≫ Mobility Services Engine Version 7.6.100.0
Cisco ≫ Mobility Services Engine Version 7.6.120.0
Cisco ≫ Mobility Services Engine Version 7.6.132.0
Cisco ≫ Mobility Services Engine Version 8.0_base
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 2.4% | 0.819 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 6.5 | 8 | 6.4 |
AV:N/AC:L/Au:S/C:P/I:P/A:P
|
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20151104-mse-cred
http://www.securityfocus.com/bid/77432
http://www.securitytracker.com/id/1034065