Vulnerabilidad en la interfaz de administración basada en la web de Cisco Intersight Virtual Appliance (CVE-2021-1617)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
22/07/2021
Última modificación:
07/11/2023
Descripción
Múltiples vulnerabilidades en la interfaz de administración basada en la web de Cisco Intersight Virtual Appliance podrían permitir a un atacante remoto y autenticado conducir un ataque de salto de ruta o de inyección de comandos en un sistema afectado. Estas vulnerabilidades son debido a una comprobación de entradas insuficiente. Un atacante podría explotar estas vulnerabilidades al usar la interfaz de administración basada en la web para realizar una o ambas de las siguientes acciones: Ejecutar un comando usando una entrada diseñada. Cargar un archivo que ha sido alterado usando técnicas de salto de ruta. Una explotación con éxito podría permitir al atacante leer y escribir archivos arbitrarios o ejecutar comandos arbitrarios como root en un sistema afectado. Para obtener más información sobre estas vulnerabilidades, consulte la sección Details de este aviso
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:intersight_virtual_appliance:*:*:*:*:*:*:*:* | 1.0.9-292 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



