Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco IOS (CVE-2009-0637)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
27/03/2009
Última modificación:
09/04/2025

Descripción

El servidor SCP en Cisco IOS v12.2 hasta la versión v12.4, cuando se ha habilitado el acceso CLI basado en roles, no refuerza la configuración de la visualización CLI para transferencias de ficheros, permitiendo a atacantes remotos autenticados con una vista CLI adjunta (1) leer o (2) sobreescribir ficheros de su elección mediante un comando SCP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios:12.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2bc:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2bw:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2bx:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2by:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2bz:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2ca:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2cx:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2cy:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2cz:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2da:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2dd:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2dx:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2ew:*:*:*:*:*:*:*