Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Web Security Appliance (CVE-2018-0428)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
15/08/2018
Última modificación:
09/10/2019

Descripción

Una vulnerabilidad en el subsistema de gestión de cuentas de Cisco Web Security Appliance (WSA) podría permitir que un atacante local autenticado eleve sus privilegios a root. El atacante debe autenticarse con credenciales válidas de administrador. Esta vulnerabilidad se debe a una implementación de controles de acceso incorrecta. Un atacante podría explotar esta vulnerabilidad autenticándose en el dispositivo como un usuario específico para obtener la información que necesita para elevar sus privilegios a root en un shell de inicio de sesión separado. Su explotación con éxito podría permitir que el atacante escape el subshell de la interfaz de línea de comandos y ejecute comandos a nivel de sistema en el sistema operativo subyacente como root. Cisco Bug IDs: CSCvj93548.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:cisco:web_security_appliance:11.0.0-fcs-250:*:*:*:*:*:*:*
cpe:2.3:h:cisco:web_security_appliance:11.5.0-fcs-000:*:*:*:*:*:*:*
cpe:2.3:h:cisco:web_security_appliance:wsa10.0.0-959:*:*:*:*:*:*:*
cpe:2.3:h:cisco:web_security_appliance:wsa10.5.0-fcs-000:*:*:*:*:*:*:*