Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el shell de diagnóstico de Cisco IOS e IOS XE Software (CVE-2018-0123)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
08/02/2018
Última modificación:
09/10/2019

Descripción

Una vulnerabilidad de salto de directorio en el shell de diagnóstico en Cisco IOS e IOS XE Software podría permitir que un atacante local autenticado emplee ciertos comandos del shell de diagnostico que pueden sobrescribir archivos del sistema. Estos archivos del sistema podrían ser sensibles y no deberían poder ser sobrescritos por un usuario del shell de diagnóstico. La vulnerabilidad se debe a la falta de validación de entradas para ciertos comandos del shell de diagnóstico. Un atacante podría explotar esta vulnerabilidad autenticándose en el dispositivo, entrando en el shell de diagnóstico y proporcionando entradas de usuario manipuladas en la interfaz de línea de comandos del shell de diagnóstico local. La explotación con éxito podría permitir que el atacante sobrescriba archivos del sistema que deberían estar restringidos. Cisco Bug IDs: CSCvg41950.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios:16.7\(1\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:-:*:*:*:*:*:*:*