25 de noviembre de 2015

CISCO. Ejecución remota en Cisco Firepower 9000

Se ha identificado una vulnerabilidad en Cisco Firepower 9000 que permite la ejecución remota de comandos arbitrarios a través del interfaz web, catalogada de Importancia: 3 - Media
Recursos afectados
  • Cisco Firepower 9000 Series Switch versión 1.1(1.160)
Detalle e Impacto de la vulnerabilidad
  • Un fallo de validación de entrada en un script accesible a través del interfaz web de Cisco Firepower 9000 permite la ejecución de comandos en el sistema operativo subyacente.
  •  La validación incorrecta permite a un usuario autenticado inyectar comandos arbitrarios manipulando los datos de entrada. Estos comandos se ejecutan en el sistema operativo con privilegios del usuario autenticado.
Recomendación
Más información
Fuente: INCIBE