CVE-2018-15379
Cisco Prime Infrastructure – Vulnerabilidade de Upload Arbitrário de Arquivos e Execução de Comandos
- Publicado
- 5 de out. de 2018
- Atualizado
- 26 de nov. de 2024
- Atribuindo CNA
- cisco
- Evidência observada
- 4 de out. de 2018
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade na qual o servidor web HTTP do Cisco Prime Infrastructure (PI) possui permissões de diretório irrestritas poderia permitir que um atacante remoto não autenticado carregasse um arquivo arbitrário. Esse arquivo poderia permitir que o atacante executasse comandos no nível de privilégio do usuário prime. Esse usuário não possui privilégios administrativos ou de root. A vulnerabilidade se deve a uma configuração incorreta de permissão para diretórios importantes do sistema. Um atacante poderia explorar essa vulnerabilidade carregando um arquivo malicioso por meio de TFTP, que pode ser acessado pela interface gráfica da web. Uma exploração bem-sucedida poderia permitir que o atacante executasse comandos no aplicativo alvo sem autenticação.
Fontes
1SecuriTeam · multiple · 4 de out. de 2018
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.