Una vulnerabilità nel database Policy Builder di Cisco Policy Suite prima 18.2.0 potrebbe consentire a un non autenticato, attaccante remoto di connettersi direttamente al database Policy Builder. La vulnerabilità è dovuta ad una mancanza di autenticazione. Un utente malintenzionato potrebbe sfruttare questa vulnerabilità collegandosi direttamente al database Policy Builder. Un successo exploit potrebbe consentire all’attaccante di accesso e modificare i dati nel database Policy Builder. ID Bug Cisco: CSCvh06134.
http://www.securityfocus.com/bid/104851
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-policy-unauth-access
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0374