Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco AsyncOS (CVE-2014-2119)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
21/03/2014
Última modificación:
12/04/2025

Descripción

El servicio End User Safelist/Blocklist (también conocido como SLBL) en el software Cisco AsyncOS para Email Security Appliance (ESA) anterior a 7.6.3-023 y 8.x anterior a 8.0.1-023 y Cisco Content Security Management Appliance (SMA) anterior a 7.9.1-110 y 8.x anterior a 8.1.1-013 permite a usuarios remotos autenticados ejecutar código arbitrario con privilegios root a través de una sesión FTP que sube un archivo de base de datos SLBL modificado, también conocido como Bug IDs CSCug79377 y CSCug80118.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ironport_asyncos:*:*:*:*:*:*:*:* 7.9.1-039 (incluyendo)
cpe:2.3:o:cisco:ironport_asyncos:8.0:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ironport_asyncos:8.0.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ironport_asyncos:8.1:*:*:*:*:*:*:*
cpe:2.3:h:cisco:content_security_management_appliance:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ironport_asyncos:*:*:*:*:*:*:*:* 7.6.2-201 (incluyendo)
cpe:2.3:o:cisco:ironport_asyncos:8.0:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ironport_asyncos:8.0.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:email_security_appliance_firmware:-:*:*:*:*:*:*:*