Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los argumentos de comando de la CLI de Cisco Enterprise NFV Infrastructure Software (NFVIS) (CVE-2020-3236)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
18/06/2020
Última modificación:
23/06/2020

Descripción

Una vulnerabilidad en la CLI de Cisco Enterprise NFV Infrastructure Software (NFVIS), podría permitir a un atacante local autenticado conseguir acceso de shell root al sistema operativo subyacente y sobrescribir o leer archivos arbitrarios. El atacante necesitaría credenciales administrativas válidas. Esta vulnerabilidad es debido a una comprobación de entrada inapropiada de los argumentos de comando de la CLI. Un atacante podría explotar esta vulnerabilidad por medio del uso de técnicas de salto de ruta al ejecutar un comando vulnerable. Una explotación con éxito podría permitir al atacante conseguir acceso de shell root al sistema operativo subyacente y sobrescribir o leer archivos arbitrarios en un dispositivo afectado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:enterprise_network_function_virtualization_infrastructure:*:*:*:*:*:*:*:* 4.1.1 (excluyendo)