Vulnerabilidad de inyección de comandos del entorno de alojamiento de aplicaciones Cisco IOx
Hemos recibido recientemente del CCN-CERT, esta última información:
Una vulnerabilidad en el entorno de hospedaje de aplicaciones Cisco IOx podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios como root en el sistema operativo host subyacente. Esta vulnerabilidad se debe a una sanitización incompleta de los parámetros que se pasan para la activación de una aplicación. Un atacante podría aprovechar esta vulnerabilidad al implementar y activar una aplicación en el entorno de alojamiento de aplicaciones Cisco IOx con un archivo de carga útil de activación manipulado. R Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iox-8whGn5dL?vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco%20IOx% 20Aplicación%20Alojamiento%20Entorno%20Comando%20Inyección%20Vulnerabilidad&vs_k=1
Hallarás más información a continuación:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34017.html