CVE-2007-5382
Estado: ModificadaAlta (10)—
The conversion utility for converting CiscoWorks Wireless LAN Solution Engine (WLSE) 4.1.91.0 and earlier to Cisco Wireless Control System (WCS) creates administrator accounts with default usernames and passwords, which allows remote attackers to gain privileges.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:L/Au:N/C:C/I:C/A:C
- Puntuación base: 10
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 2.57%
- Percentil entre todas las CVEs puntuadas: 85
- Fecha de la puntuación: 3/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (2)
CWE
- CWE-264
Referencias
- http://osvdb.org/37936
- http://www.cisco.com/en/US/products/products_security_advisory09186a00808d72db.shtml
- http://www.securityfocus.com/bid/26000
- http://www.securitytracker.com/id?1018797
- http://www.vupen.com/english/advisories/2007/3456
- https://exchange.xforce.ibmcloud.com/vulnerabilities/37053
- http://osvdb.org/37936
- http://www.cisco.com/en/US/products/products_security_advisory09186a00808d72db.shtml
- http://www.securityfocus.com/bid/26000
- http://www.securitytracker.com/id?1018797
- http://www.vupen.com/english/advisories/2007/3456
- https://exchange.xforce.ibmcloud.com/vulnerabilities/37053
JSON original (NVD)
Mostrar
{
"id": "CVE-2007-5382",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 10,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:C/I:C/A:C",
"authentication": "NONE",
"integrityImpact": "COMPLETE",
"accessComplexity": "LOW",
"availabilityImpact": "COMPLETE",
"confidentialityImpact": "COMPLETE"
},
"acInsufInfo": false,
"impactScore": 10,
"baseSeverity": "HIGH",
"obtainAllPrivilege": true,
"exploitabilityScore": 10,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2007-10-12T01:17:00.000",
"references": [
{
"url": "http://osvdb.org/37936",
"source": "cve@mitre.org"
},
{
"url": "http://www.cisco.com/en/US/products/products_security_advisory09186a00808d72db.shtml",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/26000",
"source": "cve@mitre.org"
},
{
"url": "http://www.securitytracker.com/id?1018797",
"source": "cve@mitre.org"
},
{
"url": "http://www.vupen.com/english/advisories/2007/3456",
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/37053",
"source": "cve@mitre.org"
},
{
"url": "http://osvdb.org/37936",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.cisco.com/en/US/products/products_security_advisory09186a00808d72db.shtml",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/26000",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securitytracker.com/id?1018797",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2007/3456",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/37053",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-264"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "The conversion utility for converting CiscoWorks Wireless LAN Solution Engine (WLSE) 4.1.91.0 and earlier to Cisco Wireless Control System (WCS) creates administrator accounts with default usernames and passwords, which allows remote attackers to gain privileges."
},
{
"lang": "es",
"value": "La utilidad de conversión para converting CiscoWorks Wireless LAN Solution Engine (WLSE) 4.1.91.0 y versiones anteriores en Cisco Wireless Control System (WCS) crea cuentas de administrador con nombres y contraseñas por defecto, lo cual permite a atacantes remotos obtener privilegios."
}
],
"lastModified": "2026-06-16T22:46:00.357",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:cisco:wireless_lan_solution_engine:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "ACDCDB67-42FF-40D3-A308-04431B309496",
"versionEndIncluding": "4.1.91.0"
},
{
"criteria": "cpe:2.3:h:cisco:wireless_control_system:4.1.91.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3AA636D6-3DFB-45FD-BCC4-844C33523DE0"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}