Vulnerabilidad en argumentos en un comando de la CLI de Cisco FXOS Software (CVE-2020-3166)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
26/02/2020
Última modificación:
15/08/2023
Descripción
Una vulnerabilidad en la CLI de Cisco FXOS Software, podría permitir a un atacante local autenticado leer o escribir archivos arbitrarios en el sistema operativo (SO) subyacente. La vulnerabilidad es debido a una comprobación de entrada insuficiente. Un atacante podría explotar esta vulnerabilidad al incluir argumentos diseñados en un comando de la CLI específico. Una explotación con éxito podría permitir a un atacante leer o escribir en archivos arbitrarios en el OS subyacente.
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* | 6.2.2 (incluyendo) | 6.2.3.16 (excluyendo) |
cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* | 6.3.0 (incluyendo) | 6.5.0.3 (excluyendo) |
cpe:2.3:o:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:* | 9.8 (incluyendo) | 9.9.2.66 (excluyendo) |
cpe:2.3:o:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:* | 9.10 (incluyendo) | 9.13.1.5 (excluyendo) |
cpe:2.3:h:cisco:firepower_1010:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:firepower_1120:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:firepower_1140:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:firepower_1150:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:firepower_2110:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:firepower_2120:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:firepower_2130:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:firepower_2140:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:firepower_extensible_operating_system:*:*:*:*:*:*:*:* | 2.2.2.97 (excluyendo) | |
cpe:2.3:o:cisco:firepower_extensible_operating_system:*:*:*:*:*:*:*:* | 2.3 (incluyendo) | 2.3.1.155 (excluyendo) |
cpe:2.3:o:cisco:firepower_extensible_operating_system:*:*:*:*:*:*:*:* | 2.4 (incluyendo) | 2.4.1.238 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página