Cisco SD-WAN Solution CVE-2019-1624 Remote Command Injection Vulnerability
BID:108845
CVE-2019-1624 |Info
Cisco SD-WAN Solution CVE-2019-1624 Remote Command Injection Vulnerability
| Bugtraq ID: | 108845 |
| Class: | Input Validation Error |
| CVE: |
CVE-2019-1624 |
| Remote: | Yes |
| Local: | No |
| Published: | Jun 19 2019 12:00AM |
| Updated: | Jun 19 2019 12:00AM |
| Credit: | Cisco |
| Vulnerable: |
Cisco SD-WAN 18.3.6 Cisco SD-WAN 18.3.5 Cisco SD-WAN 18.3.4 Cisco SD-WAN 18.3.3 Cisco SD-WAN 18.3.1 Cisco SD-WAN 18.3 Cisco SD-WAN 17.2.8 Cisco SD-WAN 18.3.3.1 Cisco SD-WAN 18.3 |
| Not Vulnerable: |
Cisco SD-WAN 18.4 |
Discussion
Cisco SD-WAN Solution CVE-2019-1624 Remote Command Injection Vulnerability
Cisco SD-WAN Solution is prone to a remote command-injection vulnerability.
Successfully exploiting this issue may allow an attacker to execute arbitrary commands with root privileges in the context of the affected device.
This issue is being tracked by Cisco Bug IDs CSCvi46909, CSCvi59723, and CSCvi59724.
Cisco SD-WAN Solution is prone to a remote command-injection vulnerability.
Successfully exploiting this issue may allow an attacker to execute arbitrary commands with root privileges in the context of the affected device.
This issue is being tracked by Cisco Bug IDs CSCvi46909, CSCvi59723, and CSCvi59724.
References
Cisco SD-WAN Solution CVE-2019-1624 Remote Command Injection Vulnerability
References:
References: