Vulnerabilidad en Cisco Prime Infrastructure (CVE-2023-20258)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/01/2024
Última modificación:
24/01/2024
Descripción
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Prime Infrastructure podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios en el sistema operativo subyacente. Esta vulnerabilidad se debe al procesamiento inadecuado de objetos Java serializados por parte de la aplicación afectada. Un atacante podría aprovechar esta vulnerabilidad cargando un documento que contenga objetos Java serializados maliciosos para que los procese la aplicación afectada. Una explotación exitosa podría permitir al atacante hacer que la aplicación ejecute comandos arbitrarios.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisco:evolved_programmable_network_manager:*:*:*:*:*:*:*:* | 7.1.1 (excluyendo) | |
cpe:2.3:a:cisco:prime_infrastructure:*:*:*:*:*:*:*:* | 3.10.4 (excluyendo) | |
cpe:2.3:a:cisco:prime_infrastructure:3.10.4:-:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:prime_infrastructure:3.10.4:update_1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página