Vulnerabilidad en la CLI del software Cisco SD-WAN (CVE-2022-20818)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
30/09/2022
Última modificación:
07/11/2023
Descripción
Múltiples vulnerabilidades en la CLI del software Cisco SD-WAN podrían permitir a un atacante local autenticado conseguir altos privilegios. Estas vulnerabilidades son debido a controles de acceso inapropiados en los comandos dentro de la aplicación CLI. Un atacante podría explotar estas vulnerabilidades al ejecutar un comando malicioso en la CLI de la aplicación. Una explotación con éxito podría permitir al atacante ejecutar comandos arbitrarios como usuario root
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:sd-wan_vbond_orchestrator:*:*:*:*:*:*:*:* | 20.9 (excluyendo) | |
| cpe:2.3:a:cisco:sd-wan_vmanage:*:*:*:*:*:*:*:* | 20.9 (excluyendo) | |
| cpe:2.3:a:cisco:sd-wan_vsmart_controller:*:*:*:*:*:*:*:* | 20.9 (excluyendo) | |
| cpe:2.3:a:cisco:catalyst_8000v_edge:-:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:catalyst_cg418-e:-:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cisco:catalyst_cg522-e:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:1100-4g_integrated_services_router:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:1100-4p_integrated_services_router:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:1100-6g_integrated_services_router:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:1100-8p_integrated_services_router:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:1100_integrated_services_router:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:1101-4p_integrated_services_router:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:1101_integrated_services_router:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:1109-2p_integrated_services_router:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:1109-4p_integrated_services_router:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



