Vulnerabilidad en un comando CLI en Cisco IOS XE SD-WAN Software (CVE-2021-34723)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/09/2021
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en un comando CLI específico que se ejecuta en Cisco IOS XE SD-WAN Software podría permitir a un atacante local autenticado sobrescribir archivos arbitrarios en la base de datos de configuración de un dispositivo afectado. Esta vulnerabilidad es debido a una comprobación insuficiente de los parámetros específicos del comando CLI. Un atacante podría explotar esta vulnerabilidad al emitir ese comando con parámetros específicos. Una explotación con éxito podría permitir al atacante sobrescribir el contenido de la base de datos de configuración y conseguir acceso a nivel de root a un dispositivo afectado
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:ios_xe:17.3.1a:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_1000-x:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_1001:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_1001-x:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_1002:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_1002-x:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_1004:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_1006:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_1013:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_1023:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:17.3.1a:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:4321_integrated_services_router:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:4331_integrated_services_router:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:4351_integrated_services_router:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:4431_integrated_services_router:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página