PT-2024-7342 · Cisco · Cisco Ata 190
CVE-2024-20459
·
Publicado
2024-10-16
·
Atualizado
2024-10-22
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas:
Firmware do adaptador telefônico analógico da série Cisco ATA 190 Multiplatform (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade na interface de gerenciamento baseada na web poderia permitir que um invasor remoto autenticado, com privilégios elevados, executasse comandos arbitrários como usuário root no sistema operacional subjacente. Esse problema se deve à falta de sanitização de entradas na interface de gerenciamento baseada na web. Um invasor poderia explorar essa vulnerabilidade enviando uma solicitação maliciosa à interface de gerenciamento baseada na web, permitindo potencialmente a execução de comandos arbitrários no sistema operacional subjacente como usuário root.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Ata 190