Boletines de Vulnerabilidades |
Vulnerabilidad de escalada de privilegios en múltiples productos Cisco |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Aumento de privilegios |
| Dificultad | Avanzado |
| Requerimientos del atacante | Acceso fisico |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Networking |
| Software afectado |
Cisco Context Directory Agent 1.x Cisco Identity Services Engine (ISE) 1.x Cisco Network Services Manager 5.x Cisco Prime Collaboration 9.x Cisco Secure Access Control System (ACS) 5.x Cisco WebEx Social (formerly Cisco Quad) Cisco Application Networking Manager (ANM) 2.x Cisco Prime LAN Management Solution (LMS) 4.x Cisco Prime Network Control System 1.x Cisco Unified Provisioning Manager 8.x |
Descripción |
|
| Se ha descubierto una vulnerabilidad en múltiples productos Cisco, causada por un error en la validación de datos de entrada en la interfaz de línea de comandos (CLI), que podría ser aprovechada por usuarios locales maliciosos para escalar privilegios. | |
Solución |
|
| De momento no se ha publicado ninguna solución. | |
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | CVE-2013-1125 |
| BID | |
Recursos adicionales |
|
|
Multiple Cisco Product Root Shell Access Vulnerability http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1125 |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2013-02-27 |














