PT-2024-5447 · Cisco · Cisco Asyncos

CVE-2024-20429

·

Publicado

2024-07-17

·

Atualizado

2025-08-08

CVSS v2.0

7.7

Alta

VetorAV:N/AC:L/Au:M/C:C/I:C/A:N
Nome do software vulnerável e versões afetadas
Cisco AsyncOS para Secure Email Gateway (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na interface de gerenciamento baseada na web do Cisco AsyncOS para Secure Email Gateway poderia permitir que um invasor remoto autenticado executasse comandos de sistema arbitrários em um dispositivo afetado. Essa vulnerabilidade se deve à validação insuficiente de entradas em certas partes da interface de gerenciamento baseada na web. Um invasor poderia explorar essa vulnerabilidade enviando uma solicitação HTTP maliciosa ao dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o invasor executasse comandos arbitrários no sistema operacional subjacente com privilégios de root. Para explorar essa vulnerabilidade com sucesso, um invasor precisaria, no mínimo, de credenciais válidas de Operador.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Neutralization

Special Elements Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06096
CVE-2024-20429

Produtos afetados

Cisco Asyncos