PT-2020-1827 · Cisco · Cisco Remote Phy Device

Publicado

2020-03-04

·

Atualizado

2020-03-05

·

CVE-2020-3176

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Software do dispositivo Cisco Remote PHY (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no software poderia permitir que um invasor local autenticado executasse comandos no shell Linux subjacente de um dispositivo afetado com privilégios de root. O problema existe porque o software não sanitiza adequadamente as entradas fornecidas pelo usuário. Um invasor com acesso válido de administrador poderia explorar isso fornecendo determinados comandos CLI com argumentos manipulados, o que poderia permitir que ele executasse comandos arbitrários como usuário root e resultasse no comprometimento total do sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Command Injection

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-01093
CVE-2020-3176

Produtos afetados

Cisco Remote Phy Device