Vulnerabilidad en Cisco PI y Cisco EPNM (CVE-2022-20656)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/11/2024
Última modificación:
31/07/2025
Descripción
Una vulnerabilidad en la interfaz de administración basada en web de Cisco PI y Cisco EPNM podría permitir que un atacante remoto autenticado realice un ataque de path traversal en un dispositivo afectado. Para aprovechar esta vulnerabilidad, el atacante debe tener credenciales válidas en el sistema. Esta vulnerabilidad se debe a una validación de entrada insuficiente de la URL HTTPS por parte de la interfaz de administración basada en web. Un atacante podría aprovechar esta vulnerabilidad enviando una solicitud manipulada que contenga secuencias de caracteres de directory traversal a un dispositivo afectado. Una explotación exitosa podría permitir al atacante escribir archivos arbitrarios en el sistema host. Cisco ha publicado actualizaciones de software que solucionan estas vulnerabilidades. No existen workarounds que solucionen estas vulnerabilidades.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:prime_infrastructure:2.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:prime_infrastructure:2.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:prime_infrastructure:2.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:prime_infrastructure:3.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:prime_infrastructure:3.1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:prime_infrastructure:3.1.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:prime_infrastructure:3.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:prime_infrastructure:3.2.0-fips:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:prime_infrastructure:3.3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:prime_infrastructure:3.4.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:prime_infrastructure:3.5.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:prime_infrastructure:3.6.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:prime_infrastructure:3.7.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:prime_infrastructure:3.8.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:prime_infrastructure:3.9.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



