Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la CLI de Cisco Network Services Orchestrator (NSO) (CVE-2020-3362)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/06/2020
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad en la CLI de Cisco Network Services Orchestrator (NSO), podría permitir a un atacante local autenticado acceder a información confidencial sobre un dispositivo afectado. La vulnerabilidad es debido a un problema de sincronización en el procesamiento de los comandos de la CLI. Un atacante podría explotar esta vulnerabilidad al ejecutar una secuencia específica de comandos en la CLI. Una explotación con éxito podría permitir al atacante leer la información de configuración que normalmente sería accesible solo para administradores

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:network_services_orchestrator:*:*:*:*:*:*:*:* 4.7.7.3 (excluyendo)
cpe:2.3:a:cisco:network_services_orchestrator:*:*:*:*:*:*:*:* 5.1.0.1 (incluyendo) 5.1.4.2 (excluyendo)