Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función de actualización del software Industrial Network (CVE-2019-1861)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
05/06/2019
Última modificación:
17/06/2026

Descripción

Una vulnerabilidad en la función de actualización del software Industrial Network Director de Cisco, podría permitir a un atacante remoto identificado ejecutar código arbitrario. La vulnerabilidad es debido a la comprobación inapropiada de los archivos cargados en la aplicación afectada. Un atacante podría aprovechar esta vulnerabilidad autenticándose en el sistema afectado usando privilegios de administrador y cargando un archivo arbitrario. Una operación con éxito podría permitir al atacante ejecutar código arbitrario muy privilegiado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:industrial_network_director:*:*:*:*:*:*:*:* 1.6.0 (excluyendo)