Informazioni sul CVE-2019-1592

Cisco Nexus 9000 Series Fabric Switches Application Centric Infrastructure Mode Privilege Escalation Vulnerability

CWE ID: CWE-264

Base Score (CVSS): N/A

CVE: CVE-2019-1592

Descrizione: A vulnerability in the background operations functionality of Cisco Nexus 9000 Series Application Centric Infrastructure (ACI) Mode Switch Software could allow an authenticated, local attacker to gain elevated privileges as root on an affected device. The vulnerability is due to insufficient validation of user-supplied files on an affected device. An attacker could exploit this vulnerability by logging in to the CLI of the affected device and creating a crafted file in a specific directory on the filesystem. A successful exploit could allow the attacker to execute arbitrary operating system commands as root on an affected device.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Cisco – Cisco NX-OS Software for Nexus 9000 Series Fabric Switches ACI Mode 11.0.1b

Relazioni con altri prodotti

Produttore:Cisco
Prodotto: Cisco NX-OS Software for Nexus 9000 Series Fabric Switches ACI Mode 11.0.1b
Anno: 2019
CWE: CWE-264
CVSS: 0.0

Ulteriori risorse disponibili