Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CLI de Enterprise NFV Infrastructure Software (NFVIS) de Cisco (CVE-2019-1952)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
08/08/2019
Última modificación:
29/10/2021

Descripción

Una vulnerabilidad en la CLI de Enterprise NFV Infrastructure Software (NFVIS) de Cisco, podría permitir a un atacante local autenticado sobrescribir o leer archivos arbitrarios. El atacante necesitaría credenciales válidas de nivel de privilegio de administrador. Esta vulnerabilidad es debido a una comprobación de entrada inapropiada de argumentos de comando de la CLI. Un atacante podría explotar esta vulnerabilidad mediante el uso de técnicas de salto de directorio cuando se ejecuta un comando vulnerable. Una explotación con éxito podría permitir al atacante sobrescribir o leer archivos arbitrarios en un dispositivo afectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:enterprise_network_function_virtualization_infrastructure:*:*:*:*:*:*:*:* 3.10.1 (excluyendo)