Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la CLI de Cisco Wireless LAN Controller (WLC) Software (CVE-2019-15266)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
16/10/2019
Última modificación:
22/10/2019

Descripción

Una vulnerabilidad en la CLI de Cisco Wireless LAN Controller (WLC) Software, podría permitir a un atacante local autenticado visualizar los archivos del sistema que deberían estar restringidos. Esta vulnerabilidad es debido al saneamiento inapropiado de la entrada suministrada por el usuario en los parámetros de la línea de comandos que describen los nombres de los archivos. Un atacante podría explotar esta vulnerabilidad mediante el uso de técnicas de salto de directorio para enviar una ruta hacia una ubicación de archivo deseada. Una explotación con éxito podría permitir al atacante visualizar archivos del sistema que pueden contener información confidencial.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:wireless_lan_controller_software:*:*:*:*:*:*:*:* 8.10 (excluyendo)