Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la CLI de SD-WAN Solution de Cisco (CVE-2019-1625)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/06/2019
Última modificación:
12/08/2021

Descripción

Una vulnerabilidad en la CLI de SD-WAN Solution de Cisco podría permitir a un atacante local autenticado elevar los privilegios de nivel inferior al usuario root en un dispositivo afectado. Una vulnerabilidad es debido a la insuficiente aplicación de la autorización. Un atacante podría explotar esta vulnerabilidad autenticándose en el dispositivo de destino y ejecutando comandos que podrían conllevar a privilegios elevados. Una explotación con éxito podría permitir que el atacante realice cambios de configuración en el sistema como un usuario root.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:sd-wan_firmware:*:*:*:*:*:*:*:* 18.3.6 (excluyendo)
cpe:2.3:o:cisco:sd-wan_firmware:18.4.0:*:*:*:*:*:*:*
cpe:2.3:h:cisco:vedge-100:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:vedge-1000:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:vedge-2000:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:vedge-5000:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:vedge_100b:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:vedge_100m:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:vedge_100wm:-:*:*:*:*:*:*:*