Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Richard Atkin

Pesquisador deITGL
#32872de 53,638
7.8CVSS total
Vulnerabilidades · 1
PT-2021-5054
7.8
2021-09-22
Cisco · Cisco Access Points · CVE-2021-1419
**Nome do software vulnerável e versões afetadas** Pontos de acesso (APs) da Cisco (versões afetadas não especificadas) **Descrição** Uma vulnerabilidade no recurso de gerenciamento SSH poderia permitir que um usuário local autenticado modificasse arquivos no dispositivo afetado e, possivelmente, obtivesse privilégios elevados. O problema se deve a uma verificação inadequada das operações de arquivo na interface de gerenciamento SSH. Um usuário administrador de rede poderia explorar essa vulnerabilidade acessando um dispositivo afetado por meio do gerenciamento SSH para fazer uma alteração de configuração, potencialmente obtendo privilégios equivalentes aos do usuário root. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.