PT-2024-7342 · Cisco · Cisco Ata 190

CVE-2024-20459

·

Publicado

2024-10-16

·

Atualizado

2024-10-22

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas:
Firmware do adaptador telefônico analógico da série Cisco ATA 190 Multiplatform (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade na interface de gerenciamento baseada na web poderia permitir que um invasor remoto autenticado, com privilégios elevados, executasse comandos arbitrários como usuário root no sistema operacional subjacente. Esse problema se deve à falta de sanitização de entradas na interface de gerenciamento baseada na web. Um invasor poderia explorar essa vulnerabilidade enviando uma solicitação maliciosa à interface de gerenciamento baseada na web, permitindo potencialmente a execução de comandos arbitrários no sistema operacional subjacente como usuário root.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08698
CVE-2024-20459

Produtos afetados

Cisco Ata 190