Vulnerabilidad en Cisco IOS (CVE-2009-0637)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
27/03/2009
Última modificación:
09/04/2025
Descripción
El servidor SCP en Cisco IOS v12.2 hasta la versión v12.4, cuando se ha habilitado el acceso CLI basado en roles, no refuerza la configuración de la visualización CLI para transferencias de ficheros, permitiendo a atacantes remotos autenticados con una vista CLI adjunta (1) leer o (2) sobreescribir ficheros de su elección mediante un comando SCP.
Impacto
Puntuación base 2.0
7.10
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios:12.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2b:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2bc:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2bw:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2bx:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2by:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2bz:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2ca:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2cx:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2cy:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2cz:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2da:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2dd:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2dx:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2ew:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/34438
- http://securitytracker.com/id?1021899=
- http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml
- http://www.cisco.com/en/US/products/products_security_advisory09186a0080a904c8.shtml
- http://www.securityfocus.com/bid/34247
- http://www.vupen.com/english/advisories/2009/0851
- https://exchange.xforce.ibmcloud.com/vulnerabilities/49423
- http://secunia.com/advisories/34438
- http://securitytracker.com/id?1021899=
- http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml
- http://www.cisco.com/en/US/products/products_security_advisory09186a0080a904c8.shtml
- http://www.securityfocus.com/bid/34247
- http://www.vupen.com/english/advisories/2009/0851
- https://exchange.xforce.ibmcloud.com/vulnerabilities/49423



