Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el panel de configuración de Cisco Common Services Platform Collector (CSPC) (CVE-2021-40129)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
19/11/2021
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad en el panel de configuración de Cisco Common Services Platform Collector (CSPC) podría permitir a un atacante remoto autenticado enviar una consulta SQL mediante el panel de configuración de CSPC. Esta vulnerabilidad es debido a una comprobación insuficiente de entrada de los archivos cargados. Un atacante podría aprovechar esta vulnerabilidad al cargar un archivo que contenga una consulta SQL en el panel de configuración. Una explotación con éxito podría permitir al atacante leer información restringida de la base de datos SQL de CSPC

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:common_services_platform_collector:*:*:*:*:*:*:*:* 2.9.1.1 (excluyendo)