CVE-2024-20289

A vulnerability in the CLI of Cisco NX-OS Software could allow an authenticated, low-privileged, local attacker to execute arbitrary commands on the underlying operating system of an affected device.  This vulnerability is due to insufficient validation of arguments for a specific CLI command. An attacker could exploit this vulnerability by including crafted input as the argument of the affected command. A successful exploit could allow the attacker to execute arbitrary commands on the underlying operating system with the privileges of the currently logged-in user.
Configurations

No configuration.

History

29 Aug 2024, 13:25

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad en la CLI del software Cisco NX-OS podría permitir que un atacante local autenticado y con pocos privilegios ejecute comandos arbitrarios en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de los argumentos para un comando CLI específico. Un atacante podría aprovechar esta vulnerabilidad al incluir una entrada manipulada como argumento del comando afectado. Una explotación exitosa podría permitir que el atacante ejecute comandos arbitrarios en el sistema operativo subyacente con los privilegios del usuario que haya iniciado sesión en ese momento.

28 Aug 2024, 17:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-08-28 17:15

Updated : 2024-08-29 13:25


NVD link : CVE-2024-20289

Mitre link : CVE-2024-20289

CVE.ORG link : CVE-2024-20289


JSON object : View

Products Affected

No product.

CWE
CWE-78

Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')