Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-3290

Опубликовано: 21 сент. 2011
Источник: nvd
CVSS2: 10
EPSS Низкий

Описание

Cisco Identity Services Engine (ISE) before 1.0.4.MR2 has default Oracle database credentials, which allows remote attackers to modify settings or perform unspecified other administrative actions via unknown vectors, aka Bug ID CSCts59135.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:h:cisco:identity_services_engine:*:*:*:*:*:*:*:*

Одно из

cpe:2.3:a:cisco:identity_services_engine_software:*:*:*:*:*:*:*:*
Версия до 1.0.4 (включая)
cpe:2.3:a:cisco:identity_services_engine_software:1.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:identity_services_engine_software:1.0mr:*:*:*:*:*:*:*

EPSS

Процентиль: 81%
0.0154
Низкий

10 Critical

CVSS2

Дефекты

CWE-255

Связанные уязвимости

github
больше 3 лет назад

Cisco Identity Services Engine (ISE) before 1.0.4.MR2 has default Oracle database credentials, which allows remote attackers to modify settings or perform unspecified other administrative actions via unknown vectors, aka Bug ID CSCts59135.

EPSS

Процентиль: 81%
0.0154
Низкий

10 Critical

CVSS2

Дефекты

CWE-255