Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NEC Corporation UNIVERGE IX y UNIVERGE IX-R/IX-V (CVE-2024-11013)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
29/11/2024
Última modificación:
23/07/2025

Descripción

La vulnerabilidad de inyección de comandos en NEC Corporation UNIVERGE IX desde Ver9.2 hasta Ver10.10.21, desde Ver10.8 hasta Ver10.8.27, desde Ver10.9 hasta Ver10.9.14 y UNIVERGE IX-R/IX-V Ver1.2.15 y anteriores permite a un atacante inyectar comandos CLI arbitrarios para que se ejecuten en el dispositivo a través de la interfaz de administración.

Referencias a soluciones, herramientas e información