Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco ATA serie 190 (CVE-2024-20420)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/10/2024
Última modificación:
31/10/2024

Descripción

Una vulnerabilidad en la interfaz de administración basada en web del firmware del adaptador telefónico analógico Cisco ATA serie 190 podría permitir que un atacante remoto autenticado con privilegios bajos ejecute comandos como usuario administrador. Esta vulnerabilidad se debe a una verificación de autorización incorrecta por parte del servidor HTTP. Un atacante podría aprovechar esta vulnerabilidad enviando una solicitud maliciosa a la interfaz de administración basada en web. Una explotación exitosa podría permitir que el atacante ejecute comandos como usuario administrador.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ata_191_firmware:*:*:*:*:*:*:*:* 12.0.2 (excluyendo)
cpe:2.3:h:cisco:ata_191:-:*:*:*:on-premises:*:*:*
cpe:2.3:o:cisco:ata_191_firmware:*:*:*:*:*:*:*:* 11.2.5 (excluyendo)
cpe:2.3:h:cisco:ata_191:-:*:*:*:multiplatform:*:*:*
cpe:2.3:o:cisco:ata_192_firmware:*:*:*:*:*:*:*:* 11.2.5 (excluyendo)
cpe:2.3:h:cisco:ata_192:-:*:*:*:multiplatform:*:*:*