Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función de actualización del software Industrial Network (CVE-2019-1861)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
05/06/2019
Última modificación:
16/10/2020

Descripción

Una vulnerabilidad en la función de actualización del software Industrial Network Director de Cisco, podría permitir a un atacante remoto identificado ejecutar código arbitrario. La vulnerabilidad es debido a la comprobación inapropiada de los archivos cargados en la aplicación afectada. Un atacante podría aprovechar esta vulnerabilidad autenticándose en el sistema afectado usando privilegios de administrador y cargando un archivo arbitrario. Una operación con éxito podría permitir al atacante ejecutar código arbitrario muy privilegiado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:industrial_network_director:*:*:*:*:*:*:*:* 1.6.0 (excluyendo)