Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-1593

Опубликовано: 06 мар. 2019
Источник: nvd
CVSS3: 7.8
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

A vulnerability in the Bash shell implementation for Cisco NX-OS Software could allow an authenticated, local attacker to escalate their privilege level by executing commands authorized to other user roles. The attacker must authenticate with valid user credentials. The vulnerability is due to the incorrect implementation of a Bash shell command that allows role-based access control (RBAC) to be bypassed. An attacker could exploit this vulnerability by authenticating to the device and entering a crafted command at the Bash prompt. A successful exploit could allow the attacker to escalate their privilege level by executing commands that should be restricted to other roles. For example, a dev-ops user could escalate their privilege level to admin with a successful exploit of this vulnerability.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:*
Версия от 7.0\(3\)i5 (включая) до 7.0\(3\)i7\(4\) (исключая)
cpe:2.3:h:cisco:nexus_3000:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:*
Версия от 7.0\(3\)i4 (включая) до 7.0\(3\)i4\(9\) (исключая)
cpe:2.3:h:cisco:nexus_3000:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:*
Версия от 7.0\(3\) (включая) до 7.0\(3\)i7\(4\) (исключая)
cpe:2.3:h:cisco:nexus_3500:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:*
Версия от 7.0\(3\) (включая) до 7.0\(3\)f3\(5\) (исключая)
cpe:2.3:h:cisco:nexus_3600:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

Одно из

cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:*
Версия от 8.1 (включая) до 8.2\(3\) (исключая)
cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:*
Версия от 8.3 (включая) до 8.3\(1\) (исключая)

Одно из

cpe:2.3:h:cisco:nexus_7000:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:nexus_7700:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

Одно из

cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:*
Версия до 13.2\(4d\) (исключая)
cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:*
Версия от 14.0 (включая) до 14.0\(1h\) (исключая)
cpe:2.3:h:cisco:nexus_9000_in_aci_mode:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

Одно из

cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:*
Версия от 7.0\(3\)i4 (включая) до 7.0\(3\)i4\(9\) (исключая)
cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:*
Версия от 7.0\(3\)i5 (включая) до 7.0\(3\)i7\(4\) (исключая)
cpe:2.3:h:cisco:nexus_9000_in_standalone:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:*
Версия от 7.0\(3\) (включая) до 7.0\(3\)f3\(5\) (исключая)
cpe:2.3:h:cisco:nexus_9500:*:*:*:*:*:*:*:*

EPSS

Процентиль: 36%
0.00148
Низкий

7.8 High

CVSS3

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-264
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

A vulnerability in the Bash shell implementation for Cisco NX-OS Software could allow an authenticated, local attacker to escalate their privilege level by executing commands authorized to other user roles. The attacker must authenticate with valid user credentials. The vulnerability is due to the incorrect implementation of a Bash shell command that allows role-based access control (RBAC) to be bypassed. An attacker could exploit this vulnerability by authenticating to the device and entering a crafted command at the Bash prompt. A successful exploit could allow the attacker to escalate their privilege level by executing commands that should be restricted to other roles. For example, a dev-ops user could escalate their privilege level to admin with a successful exploit of this vulnerability.

CVSS3: 7.8
fstec
почти 7 лет назад

Уязвимость реализации оболочки Bash сетевой операционной системы Cisco NX-OS устройств Cisco, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 36%
0.00148
Низкий

7.8 High

CVSS3

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-264
NVD-CWE-noinfo