Vulnerabilidad en la solución Cisco SD-WAN (CVE-2019-1650)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
24/01/2019
Última modificación:
17/06/2026
Descripción
Una vulnerabilidad en la solución Cisco SD-WAN podría permitir a un atacante remoto autenticado sobrescribir archivos arbitrarios en el sistema operativo subyacente de un dispositivo afectado. La vulnerabilidad se debe a una validación de entrada incorrecta del comando save en la interfaz de línea de comandos (CLI) del software afectado. Un atacante podría explotar esta vulnerabilidad modificando el comando save en la CLI de un dispositivo afectado. Si se explota esta vulnerabilidad con éxito, el atacante podría sobrescribir archivos arbitrarios en el sistema operativo subyacente de un dispositivo afectado y escalar sus privilegios a usuario root.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:vedge_100_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:vedge_100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:vedge_1000_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:vedge_1000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:vedge_2000_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:vedge_2000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:vedge_5000_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:vedge_5000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:sd-wan:*:*:*:*:*:*:*:* | 18.4.0 (excluyendo) | |
| cpe:2.3:a:cisco:vbond_orchestrator:-:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:vmanage_network_management:-:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:vsmart_controller:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



