Vulnerabilidad en la funcionalidad publish-event de event-manager en Cisco IOS y dispositivos Cloud Services Router 1000V (CVE-2015-6385)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
01/12/2015
Última modificación:
12/04/2025
Descripción
La funcionalidad publish-event de event-manager en Cisco IOS 15.5(2)S y 15.5(3)S en dispositivos Cloud Services Router 1000V permite a usuarios locales ejecutar comandos arbitrarios con privilegios de root aprovechando el acceso administrativo para introducir variables de entorno manipuladas, también conocidas como Bug ID CSCux14943.
Impacto
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios:15.5\(2\)s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:15.5\(3\)s:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



