PT-2021-2546 · Cisco · Cisco Sd-Wan Vmanage

Jakub Olszak

+1

·

Publicado

2021-04-07

·

Atualizado

2023-10-16

·

CVE-2021-1137

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Software Cisco SD-WAN vManage (versões afetadas não especificadas)
Descrição:
O problema está relacionado a erros no controle de acesso, o que poderia permitir que um invasor modificasse qualquer conta de usuário. Também pode permitir que um invasor remoto não autenticado execute código arbitrário ou que um invasor local autenticado obtenha privilégios elevados em um sistema afetado.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

Buffer Overflow

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-01952
CVE-2021-1137

Produtos afetados

Cisco Sd-Wan Vmanage