PT-2024-7097 · Cisco · Cisco Routed Pon Controller+1

James Spadaro

·

Publicado

2024-09-11

·

Atualizado

2024-10-03

·

CVE-2024-20483

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Software Cisco Routed PON Controller (versões afetadas não especificadas)
Descrição
A vulnerabilidade existe devido à validação insuficiente de argumentos passados para comandos de configuração específicos, permitindo que um invasor remoto autenticado, com privilégios de administrador no PON Manager ou acesso direto à instância do MongoDB do PON Manager, realize ataques de injeção de comando no contêiner do PON Controller e execute comandos arbitrários como root. Um invasor poderia explorar essas vulnerabilidades incluindo uma entrada maliciosa como argumento de um comando de configuração afetado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08364
CVE-2024-20483

Produtos afetados

Cisco Ios Xr
Cisco Routed Pon Controller