Vulnerabilidad en la CLI de SD-WAN Solution de Cisco (CVE-2019-1625)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/06/2019
Última modificación:
12/08/2021
Descripción
Una vulnerabilidad en la CLI de SD-WAN Solution de Cisco podría permitir a un atacante local autenticado elevar los privilegios de nivel inferior al usuario root en un dispositivo afectado. Una vulnerabilidad es debido a la insuficiente aplicación de la autorización. Un atacante podría explotar esta vulnerabilidad autenticándose en el dispositivo de destino y ejecutando comandos que podrían conllevar a privilegios elevados. Una explotación con éxito podría permitir que el atacante realice cambios de configuración en el sistema como un usuario root.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:sd-wan_firmware:*:*:*:*:*:*:*:* | 18.3.6 (excluyendo) | |
| cpe:2.3:o:cisco:sd-wan_firmware:18.4.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:vedge-100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:vedge-1000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:vedge-2000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:vedge-5000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:vedge_100b:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:vedge_100m:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:vedge_100wm:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



