PT-2020-2674 · Cisco · Cisco Ios Xe

Publicado

2020-06-03

·

Atualizado

2020-06-10

·

CVE-2020-3211

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Software Cisco IOS XE (versões afetadas não especificadas)
Descrição
O problema está relacionado à sanitização inadequada de entradas na interface de usuário web do software Cisco IOS XE, permitindo que um invasor remoto autenticado execute comandos arbitrários com privilégios de root no sistema operacional subjacente de um dispositivo afetado. Isso pode levar ao comprometimento total do sistema. Um invasor com acesso administrativo válido a um dispositivo afetado poderia explorar essa vulnerabilidade fornecendo um parâmetro de entrada malicioso em um formulário na interface de usuário da web e, em seguida, enviando esse formulário.
Recomendações
Para o Cisco IOS XE Software, atualize para uma versão que inclua a correção para este problema, pois a Cisco já lançou atualizações de software para resolver essa vulnerabilidade.
No momento, não há informações sobre versões específicas que contenham uma correção para essa vulnerabilidade, mas recomenda-se verificar o Alerta de Segurança da Cisco para obter as informações mais recentes sobre as versões afetadas e corrigidas.
Como solução alternativa temporária, considere restringir o acesso à interface de usuário da web para minimizar o risco de exploração.

Correção

Command Injection

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-02741
CVE-2020-3211

Produtos afetados

Cisco Ios Xe