Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un comando de la CLI en Cisco DNA Spaces: Connector (CVE-2019-15996)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
26/11/2019
Última modificación:
17/06/2026

Descripción

Una vulnerabilidad en Cisco DNA Spaces: Connector, podría permitir a un atacante local autenticado elevar los privilegios y ejecutar comandos arbitrarios en el sistema operativo subyacente como root. La vulnerabilidad es debido a restricciones insuficientes durante la ejecución de un comando de la CLI afectado. Un atacante podría explotar esta vulnerabilidad al aprovechar las restricciones insuficientes para modificar archivos confidenciales. Una explotación con éxito podría permitir al atacante elevar los privilegios y ejecutar comandos arbitrarios en el sistema operativo subyacente como root.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:dna_spaces\:_connector:*:*:*:*:*:*:*:* 2.1 (excluyendo)