Informazioni sul CVE-2019-1629

Cisco Integrated Management Controller Arbitrary File Write Vulnerability

CWE ID: CWE-306

Base Score (CVSS): N/A

CVE: CVE-2019-1629

Descrizione: A vulnerability in the configuration import utility of Cisco Integrated Management Controller (IMC) could allow an unauthenticated, remote attacker to have write access and upload arbitrary data to the filesystem. The vulnerability is due to a failure to delete temporarily uploaded files. An attacker could exploit this vulnerability by crafting a malicious file and uploading it to the affected device. An exploit could allow the attacker to fill up the filesystem or upload malicious scripts.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Cisco – Cisco Unified Computing System (Management Software)

Relazioni con altri prodotti

Produttore:Cisco
Prodotto: Cisco Unified Computing System (Management Software)
Anno: 2019
CWE: CWE-306
CVSS: 0.0

Ulteriori risorse disponibili