Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en interfaz de administración basada en web de Cisco Video Surveillance Manager (CVE-2019-1717)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
15/05/2019
Última modificación:
09/10/2019

Descripción

Una vulnerabilidad en la interfaz de administración basada en web de Cisco Video Surveillance Manager podría permitir que un atacante remoto no identificado acceda a información confidencial. La vulnerabilidad se debe a la comprobación incorrecta de los parámetros manejados por la interfaz de administración basada en web. Un atacante podría explotar esta vulnerabilidad enviando solicitudes maliciosas a un componente afectado. Una explotación con éxito podría permitir al atacante descargar archivos arbitrarios del dispositivo afectado, que podría contener información confidencial.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:video_surveillance_manager:7.21:*:*:*:*:*:*:*