Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la ejecución de comandos de CLI en Cisco DNA Spaces Connector (CVE-2021-1558)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
22/05/2021
Última modificación:
07/11/2023

Descripción

Múltiples vulnerabilidades en Cisco DNA Spaces Connector podrían permitir a un atacante local autenticado elevar privilegios y ejecutar comandos arbitrarios en el sistema operativo subyacente como root. Estas vulnerabilidades son debido a restricciones insuficientes durante la ejecución de comandos de CLI afectados. Un atacante podría explotar estas vulnerabilidades al aprovechar las restricciones insuficientes durante la ejecución de estos comandos. Una explotación con éxito podría permitir al atacante elevar privilegios de dnasadmin y ejecutar comandos arbitrarios en el sistema operativo subyacente como root

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:dna_spaces\:_connector:*:*:*:*:*:*:*:* 2.3.1 (excluyendo)