Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los mecanismos de seguridad en la implementación de shell restringido en la CLI de Cisco Connected Mobile Experiences (CMX) (CVE-2020-3151)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
26/08/2020
Última modificación:
01/09/2020

Descripción

Una vulnerabilidad en la CLI de Cisco Connected Mobile Experiences (CMX) podría permitir a un atacante autenticado local con credenciales administrativas omita las restricciones en la CLI. La vulnerabilidad es debido a mecanismos de seguridad insuficientes en la implementación de shell restringido. Un atacante podría explotar esta vulnerabilidad mediante el envío de comandos diseñados hacia la CLI. Una explotación con éxito podría permitir al atacante escapar el shell restringido y ejecutar un conjunto de comandos normalmente no autorizados con los privilegios de un usuario no root. Para explotar esta vulnerabilidad, un atacante necesitaría tener credenciales administrativas válidas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:connected_mobile_experiences:10.6.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:connected_mobile_experiences:10.6.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:connected_mobile_experiences:10.6.2:*:*:*:*:*:*:*