Vulnerabilidad en los mecanismos de seguridad en la implementación de shell restringido en la CLI de Cisco Connected Mobile Experiences (CMX) (CVE-2020-3151)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
26/08/2020
Última modificación:
01/09/2020
Descripción
Una vulnerabilidad en la CLI de Cisco Connected Mobile Experiences (CMX) podría permitir a un atacante autenticado local con credenciales administrativas omita las restricciones en la CLI. La vulnerabilidad es debido a mecanismos de seguridad insuficientes en la implementación de shell restringido. Un atacante podría explotar esta vulnerabilidad mediante el envío de comandos diseñados hacia la CLI. Una explotación con éxito podría permitir al atacante escapar el shell restringido y ejecutar un conjunto de comandos normalmente no autorizados con los privilegios de un usuario no root. Para explotar esta vulnerabilidad, un atacante necesitaría tener credenciales administrativas válidas
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.60
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:connected_mobile_experiences:10.6.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:connected_mobile_experiences:10.6.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:connected_mobile_experiences:10.6.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



