PT-2021-3084 · Cisco · Cisco Evolved Programmable Network (Epn) Manager+1

Publicado

2021-05-19

·

Atualizado

2021-05-27

·

CVE-2021-1487

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Cisco Prime Infrastructure e Evolved Programmable Network (EPN) Manager (versões afetadas não especificadas)
Descrição
O problema está relacionado à validação insuficiente das entradas fornecidas pelo usuário na interface de gerenciamento baseada na web, o que poderia permitir que um invasor remoto autenticado executasse comandos arbitrários em um sistema afetado. Isso poderia permitir que o invasor assumisse o controle do sistema afetado, obtivesse e alterasse dados confidenciais e afetasse os dispositivos gerenciados pelo sistema, enviando arquivos de configuração arbitrários, recuperando credenciais de dispositivos e causando uma condição de negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-02696
CVE-2021-1487

Produtos afetados

Cisco Prime Infrastructure
Cisco Evolved Programmable Network (Epn) Manager