8.8

CVE-2016-1301

The RBAC implementation in Cisco ASA-CX Content-Aware Security software before 9.3.1.1(112) and Cisco Prime Security Manager (PRSM) software before 9.3.1.1(112) allows remote authenticated users to change arbitrary passwords via a crafted HTTP request, aka Bug ID CSCuo94842.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cisco ≫ Prime Security Manager Version 9.0.0
Cisco ≫ Prime Security Manager Version 9.0.1-40
Cisco ≫ Prime Security Manager Version 9.0.2-68
Cisco ≫ Prime Security Manager Version 9.1.0
Cisco ≫ Prime Security Manager Version 9.1.2-29
Cisco ≫ Prime Security Manager Version 9.1.2-42
Cisco ≫ Prime Security Manager Version 9.1.3-8
Cisco ≫ Prime Security Manager Version 9.1.3-10
Cisco ≫ Prime Security Manager Version 9.1.3-13
Cisco ≫ Prime Security Manager Version 9.2.0
Cisco ≫ Prime Security Manager Version 9.2.1-1
Cisco ≫ Prime Security Manager Version 9.2.1-2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.47% 0.824
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 8.8 2.8 5.9
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
NIST 8.5 6.8 10
AV:N/AC:M/Au:S/C:C/I:C/A:C
CWE-284 Improper Access Control

The product does not restrict or incorrectly restricts access to a resource from an unauthorized actor.

http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160203-prsm
Vendor Advisory
http://www.securitytracker.com/id/1034926
http://www.securitytracker.com/id/1034927