Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz de usuario web y los endpoints de la API de Cisco Application Policy Infrastructure Controller (APIC) o Cisco Cloud APIC (CVE-2021-1580)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
25/08/2021
Última modificación:
07/11/2023

Descripción

Múltiples vulnerabilidades en la interfaz de usuario web y los endpoints de la API de Cisco Application Policy Infrastructure Controller (APIC) o Cisco Cloud APIC podrían permitir a un atacante remoto llevar a cabo un ataque de inyección de comandos o de carga de archivos en un sistema afectado. Para obtener más información sobre estas vulnerabilidades, consulte la sección Details de este aviso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:application_policy_infrastructure_controller:*:*:*:*:*:*:*:* 3.2\(10e\) (excluyendo)
cpe:2.3:a:cisco:application_policy_infrastructure_controller:*:*:*:*:*:*:*:* 4.0 (incluyendo) 4.2\(6h\) (excluyendo)
cpe:2.3:a:cisco:application_policy_infrastructure_controller:*:*:*:*:*:*:*:* 5.0 (incluyendo) 5.1\(3e\) (excluyendo)
cpe:2.3:a:cisco:cloud_application_policy_infrastructure_controller:*:*:*:*:*:*:*:* 3.2\(10e\) (excluyendo)
cpe:2.3:a:cisco:cloud_application_policy_infrastructure_controller:*:*:*:*:*:*:*:* 4.0 (incluyendo) 4.2\(6h\) (excluyendo)
cpe:2.3:a:cisco:cloud_application_policy_infrastructure_controller:*:*:*:*:*:*:*:* 5.0 (incluyendo) 5.1\(3e\) (excluyendo)