6.5

CVE-2015-6316

The default configuration of sshd_config in Cisco Mobility Services Engine (MSE) through 8.0.120.7 allows logins by the oracle account, which makes it easier for remote attackers to obtain access by entering this account's hardcoded password in an SSH session, aka Bug ID CSCuv40501.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cisco ≫ Mobility Services Engine Version 5.1_base
Cisco ≫ Mobility Services Engine Version 5.2_base
Cisco ≫ Mobility Services Engine Version 6.0_base
Cisco ≫ Mobility Services Engine Version 7.0_base
Cisco ≫ Mobility Services Engine Version 7.4.100.0
Cisco ≫ Mobility Services Engine Version 7.4.110.0
Cisco ≫ Mobility Services Engine Version 7.4.121.0
Cisco ≫ Mobility Services Engine Version 7.4_base
Cisco ≫ Mobility Services Engine Version 7.5.102.101
Cisco ≫ Mobility Services Engine Version 7.6.100.0
Cisco ≫ Mobility Services Engine Version 7.6.120.0
Cisco ≫ Mobility Services Engine Version 7.6.132.0
Cisco ≫ Mobility Services Engine Version 8.0_base
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.4% 0.819
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.5 8 6.4
AV:N/AC:L/Au:S/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20151104-mse-cred
Vendor Advisory
Mitigation
http://www.securityfocus.com/bid/77432
Third Party Advisory
VDB Entry
http://www.securitytracker.com/id/1034065
Third Party Advisory
VDB Entry