CVE-2014-0649

Cisco Secure Access Control System < 5.5 - Authenticated Privilege Escalation via RMI Interface

Title source: llm
STIX 2.1

Description

The RMI interface in Cisco Secure Access Control System (ACS) 5.x before 5.5 does not properly enforce authorization requirements, which allows remote authenticated users to obtain superadmin access via a request to this interface, aka Bug ID CSCud75180.

References (7)

Core 7
Core References
Third Party Advisory third-party-advisory x_refsource_secunia
http://secunia.com/advisories/56213
Third Party Advisory, VDB Entry vdb-entry x_refsource_sectrack
http://www.securitytracker.com/id/1029634
Third Party Advisory, VDB Entry vdb-entry x_refsource_osvdb
http://osvdb.org/102116
Third Party Advisory, VDB Entry vdb-entry x_refsource_bid
http://www.securityfocus.com/bid/64958
Third Party Advisory, VDB Entry vdb-entry x_refsource_xf
https://exchange.xforce.ibmcloud.com/vulnerabilities/90430

Scores

EPSS 0.0265
EPSS Percentile 84.0%

Details

CWE
CWE-264
Status published
Products (26)
cisco/secure_access_control_system 5.1
cisco/secure_access_control_system 5.1.0.44
cisco/secure_access_control_system 5.1.0.44.1
cisco/secure_access_control_system 5.1.0.44.2
cisco/secure_access_control_system 5.1.0.44.3
cisco/secure_access_control_system 5.1.0.44.4
cisco/secure_access_control_system 5.1.0.44.5
cisco/secure_access_control_system 5.2
cisco/secure_access_control_system 5.2.0.26
cisco/secure_access_control_system 5.2.0.26.1
... and 16 more
Published Jan 16, 2014
Tracked Since Feb 18, 2026