Vulnerabilidad en CLI de Enterprise NFV Infrastructure Software (NFVIS) de Cisco (CVE-2019-1952)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
08/08/2019
Última modificación:
17/06/2026
Descripción
Una vulnerabilidad en la CLI de Enterprise NFV Infrastructure Software (NFVIS) de Cisco, podría permitir a un atacante local autenticado sobrescribir o leer archivos arbitrarios. El atacante necesitaría credenciales válidas de nivel de privilegio de administrador. Esta vulnerabilidad es debido a una comprobación de entrada inapropiada de argumentos de comando de la CLI. Un atacante podría explotar esta vulnerabilidad mediante el uso de técnicas de salto de directorio cuando se ejecuta un comando vulnerable. Una explotación con éxito podría permitir al atacante sobrescribir o leer archivos arbitrarios en un dispositivo afectado.
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:enterprise_network_function_virtualization_infrastructure:*:*:*:*:*:*:*:* | 3.10.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



