Vulnerabilidad en comandos de configuración no documentados en la CLI de Cisco Firepower Threat Defense (FTD) Software (CVE-2020-3352)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/10/2020
Última modificación:
23/10/2020
Descripción
Una vulnerabilidad en la CLI de Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante local autenticado acceder a comandos ocultos. La vulnerabilidad es debido a una presencia de comandos de configuración no documentados. Un atacante podría explotar esta vulnerabilidad al llevar a cabo pasos específicos que hagan accesibles los comandos ocultos. Una explotación con éxito podría permitir a un atacante realizar cambios de configuración en múltiples secciones de un dispositivo afectado que no debería estar expuesto al acceso de la CLI
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
1.90
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* | 6.3.0.6 (excluyendo) | |
| cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* | 6.4.0 (incluyendo) | 6.4.0.10 (excluyendo) |
| cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* | 6.5.0 (incluyendo) | 6.5.0.5 (excluyendo) |
| cpe:2.3:a:cisco:firepower_threat_defense:*:*:*:*:*:*:*:* | 6.6.0 (incluyendo) | 6.6.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



