PT-2024-7097 · Cisco · Cisco Routed Pon Controller+1
James Spadaro
·
Publicado
2024-09-11
·
Atualizado
2024-10-03
·
CVE-2024-20483
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Software Cisco Routed PON Controller (versões afetadas não especificadas)
Descrição
A vulnerabilidade existe devido à validação insuficiente de argumentos passados para comandos de configuração específicos, permitindo que um invasor remoto autenticado, com privilégios de administrador no PON Manager ou acesso direto à instância do MongoDB do PON Manager, realize ataques de injeção de comando no contêiner do PON Controller e execute comandos arbitrários como root. Um invasor poderia explorar essas vulnerabilidades incluindo uma entrada maliciosa como argumento de um comando de configuração afetado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Ios Xr
Cisco Routed Pon Controller