PT-2024-5447 · Cisco · Cisco Asyncos
CVE-2024-20429
·
Publicado
2024-07-17
·
Atualizado
2025-08-08
CVSS v2.0
7.7
Alta
| Vetor | AV:N/AC:L/Au:M/C:C/I:C/A:N |
Nome do software vulnerável e versões afetadas
Cisco AsyncOS para Secure Email Gateway (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na interface de gerenciamento baseada na web do Cisco AsyncOS para Secure Email Gateway poderia permitir que um invasor remoto autenticado executasse comandos de sistema arbitrários em um dispositivo afetado. Essa vulnerabilidade se deve à validação insuficiente de entradas em certas partes da interface de gerenciamento baseada na web. Um invasor poderia explorar essa vulnerabilidade enviando uma solicitação HTTP maliciosa ao dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o invasor executasse comandos arbitrários no sistema operacional subjacente com privilégios de root. Para explorar essa vulnerabilidade com sucesso, um invasor precisaria, no mínimo, de credenciais válidas de Operador.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Neutralization
Special Elements Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Asyncos