Vulnerabilidad en Cisco ATA serie 190 (CVE-2024-20420)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/10/2024
Última modificación:
31/10/2024
Descripción
Una vulnerabilidad en la interfaz de administración basada en web del firmware del adaptador telefónico analógico Cisco ATA serie 190 podría permitir que un atacante remoto autenticado con privilegios bajos ejecute comandos como usuario administrador. Esta vulnerabilidad se debe a una verificación de autorización incorrecta por parte del servidor HTTP. Un atacante podría aprovechar esta vulnerabilidad enviando una solicitud maliciosa a la interfaz de administración basada en web. Una explotación exitosa podría permitir que el atacante ejecute comandos como usuario administrador.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:ata_191_firmware:*:*:*:*:*:*:*:* | 12.0.2 (excluyendo) | |
cpe:2.3:h:cisco:ata_191:-:*:*:*:on-premises:*:*:* | ||
cpe:2.3:o:cisco:ata_191_firmware:*:*:*:*:*:*:*:* | 11.2.5 (excluyendo) | |
cpe:2.3:h:cisco:ata_191:-:*:*:*:multiplatform:*:*:* | ||
cpe:2.3:o:cisco:ata_192_firmware:*:*:*:*:*:*:*:* | 11.2.5 (excluyendo) | |
cpe:2.3:h:cisco:ata_192:-:*:*:*:multiplatform:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página