Vulnerabilidad en Cisco Data Center Network Manager (CVE-2019-1621)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
27/06/2019
Última modificación:
06/10/2020
Descripción
Una vulnerabilidad en el interfaz de administración del Web-based de Cisco Data Center Network Manager (DCNM) podría permitir a un atacante remoto si identificación obtener acceso a archivos confidenciales en un dispositivo afectado. La vulnerabilidad es debido a una configuración incorrecta de permisos en el software afectado DCNM. Un atacante podría explotar esta vulnerabilidad conectándose al interfaz de administración de la web-based de un dispositivo afectado y solicitar direcciones URLs específicas. Una explotación con éxito podría permitir al atacante descargar archivos arbitrarios del sistema de archivos subyacente del dispositivo afectado.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:data_center_network_manager:11.0\(1\):*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://packetstormsecurity.com/files/153546/Cisco-Data-Center-Network-Manager-11.1-1-Remote-Code-Execution.html
- http://seclists.org/fulldisclosure/2019/Jul/7
- http://www.securityfocus.com/bid/108904
- https://seclists.org/bugtraq/2019/Jul/11
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190626-dcnm-file-dwnld



