Informazioni sul CVE-2019-12666
Cisco IOS XE Software Path Traversal Vulnerability
CWE ID: CWE-22
Base Score (CVSS): N/A
CVE: CVE-2019-12666
Descrizione: A vulnerability in the Guest Shell of Cisco IOS XE Software could allow an authenticated, local attacker to perform directory traversal on the base Linux operating system of Cisco IOS XE Software. The vulnerability is due to incomplete validation of certain commands. An attacker could exploit this vulnerability by first accessing the Guest Shell and then entering specific commands. A successful exploit could allow the attacker to execute arbitrary code on the base Linux operating system.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Cisco – Cisco IOS XE Software 16.4.1
Relazioni con altri prodotti
Produttore:Cisco
Prodotto: Cisco IOS XE Software 16.4.1
Anno: 2019
CWE: CWE-22
CVSS: 0.0