PT-2020-1827 · Cisco · Cisco Remote Phy Device
Publicado
2020-03-04
·
Atualizado
2020-03-05
·
CVE-2020-3176
CVSS v2.0
7.2
Alta
| Vetor | AV:L/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Software do dispositivo Cisco Remote PHY (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no software poderia permitir que um invasor local autenticado executasse comandos no shell Linux subjacente de um dispositivo afetado com privilégios de root. O problema existe porque o software não sanitiza adequadamente as entradas fornecidas pelo usuário. Um invasor com acesso válido de administrador poderia explorar isso fornecendo determinados comandos CLI com argumentos manipulados, o que poderia permitir que ele executasse comandos arbitrários como usuário root e resultasse no comprometimento total do sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Command Injection
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Remote Phy Device