PT-2020-4426 · Cisco · Cisco Ios Xe

Xb

·

Publicado

2020-09-24

·

Atualizado

2023-05-23

·

CVE-2020-3404

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Software Cisco IOS XE (versões afetadas não especificadas)
Descrição:
O problema está relacionado a erros no controle de acesso da interface de linha de comando Telnet/Secure Shell (SSH) do software Cisco IOS XE. Isso poderia permitir que um invasor local autenticado obtivesse acesso ao shell em um dispositivo afetado e executasse comandos no sistema operacional subjacente com privilégios de root. A vulnerabilidade se deve à aplicação insuficiente do token de consentimento na autorização do acesso ao shell. Um invasor poderia explorar essa vulnerabilidade autenticando-se na interface de linha de comando Telnet/SSH persistente em um dispositivo afetado e solicitando acesso ao shell.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04955
CVE-2020-3404

Produtos afetados

Cisco Ios Xe