PT-2021-2544 · Cisco · Cisco Sd-Wan Vmanage
CVE-2021-1480
·
Publicado
2021-04-07
·
Atualizado
2023-10-16
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
**Nome do software vulnerável e versões afetadas:
Software Cisco SD-WAN vManage (versões afetadas não especificadas)
Descrição:
O problema está relacionado a erros no controle de acesso, o que poderia permitir que um invasor sobrescrevesse arquivos arbitrários ou executasse código arbitrário. Um invasor remoto não autenticado pode ser capaz de executar código arbitrário, ou um invasor local autenticado pode ser capaz de obter privilégios elevados em um sistema afetado.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Buffer Overflow
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Sd-Wan Vmanage