Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el envío de una petición HTTP en la interfaz de usuario web de Cisco Modeling Labs (CVE-2021-1531)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/05/2021
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad en la interfaz de usuario web de Cisco Modeling Labs podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios con privilegios de la aplicación web en el sistema operativo subyacente de un servidor de Cisco Modeling Labs afectado. Esta vulnerabilidad es debido a una comprobación insuficiente de la entrada suministrada por el usuario para la Interfaz de Usuario web. Un atacante podría explotar esta vulnerabilidad mediante el envío de una petición HTTP diseñada hacia un servidor afectado. Una explotación con éxito podría permitir al atacante ejecutar comandos arbitrarios con privilegios de la aplicación web, virl2, en el sistema operativo subyacente del servidor afectado. Para explotar esta vulnerabilidad, el atacante debe tener credenciales de usuario válidas en la Interfaz de Usuario web

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:modeling_labs:2.0.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:modeling_labs:2.0.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:modeling_labs:2.1.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:modeling_labs:2.1.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:modeling_labs:2.1.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:modeling_labs:2.1.3:*:*:*:*:*:*:*