Vulnerabilidad en CLI de Enterprise NFV Infrastructure Software (NFVIS) de Cisco (CVE-2019-1952)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
08/08/2019
Última modificación:
29/10/2021
Descripción
Una vulnerabilidad en la CLI de Enterprise NFV Infrastructure Software (NFVIS) de Cisco, podría permitir a un atacante local autenticado sobrescribir o leer archivos arbitrarios. El atacante necesitaría credenciales válidas de nivel de privilegio de administrador. Esta vulnerabilidad es debido a una comprobación de entrada inapropiada de argumentos de comando de la CLI. Un atacante podría explotar esta vulnerabilidad mediante el uso de técnicas de salto de directorio cuando se ejecuta un comando vulnerable. Una explotación con éxito podría permitir al atacante sobrescribir o leer archivos arbitrarios en un dispositivo afectado.
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:enterprise_network_function_virtualization_infrastructure:*:*:*:*:*:*:*:* | 3.10.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



