Cisco Tetration Command Injection Vulnerability
Published Nov 15, 2024
6.5
MEDIUMCVSS 3.1
EPSS 1.33%
Description
A vulnerability in the web-based management interface and in the API subsystem of Cisco Tetration could allow an authenticated, remote attacker to inject arbitrary commands to be executed with root-level privileges on the underlying operating system. This vulnerability is due to insufficient input validation. An attacker could exploit this vulnerability by submitting a crafted HTTP message to the affected system. A successful exploit could allow the attacker to execute commands with root-level privileges. To exploit this vulnerability, an attacker would need valid administrator-level credentials.Cisco has released software updates that address this vulnerability. There are no workarounds that address this vulnerability.
Affected products
-
- Version 1.102.21StatusaffectedConstraints-
- Version 1.103.1.12StatusaffectedConstraints-
- Version 2.0.1.34StatusaffectedConstraints-
- Version 2.0.2.20StatusaffectedConstraints-
- Version 2.1.1.29StatusaffectedConstraints-
- Version 2.1.1.31StatusaffectedConstraints-
- Version 2.1.1.33StatusaffectedConstraints-
- Version 2.2.1.35StatusaffectedConstraints-
- Version 2.2.1.39StatusaffectedConstraints-
- Version 2.2.1.41StatusaffectedConstraints-
- Version 2.3.1.41StatusaffectedConstraints-
- Version 2.3.1.45StatusaffectedConstraints-
- Version 2.3.1.49StatusaffectedConstraints-
- Version 2.3.1.50StatusaffectedConstraints-
- Version 2.3.1.51StatusaffectedConstraints-
- Version 2.3.1.52StatusaffectedConstraints-
- Version 2.3.1.53StatusaffectedConstraints-
- Version 3.1.1.53StatusaffectedConstraints-
- Version 3.1.1.54StatusaffectedConstraints-
- Version 3.1.1.59StatusaffectedConstraints-
- Version 3.1.1.61StatusaffectedConstraints-
- Version 3.1.1.65StatusaffectedConstraints-
- Version 3.1.1.67StatusaffectedConstraints-
- Version 3.1.1.70StatusaffectedConstraints-
- Version 3.2.1.18StatusaffectedConstraints-
- Version 3.2.1.19StatusaffectedConstraints-
- Version 3.2.1.20StatusaffectedConstraints-
- Version 3.2.1.28StatusaffectedConstraints-
- Version 3.3.2.12StatusaffectedConstraints-
- Version 3.3.2.16StatusaffectedConstraints-
- Version 3.3.2.2StatusaffectedConstraints-
- Version 3.3.2.23StatusaffectedConstraints-
- Version 3.3.2.28StatusaffectedConstraints-
- Version 3.3.2.33StatusaffectedConstraints-
- Version 3.3.2.35StatusaffectedConstraints-
- Version 3.3.2.42StatusaffectedConstraints-
- Version 3.3.2.5StatusaffectedConstraints-
- Version 3.3.2.50StatusaffectedConstraints-
- Version 3.3.2.53StatusaffectedConstraints-
- Version 3.4.1.1StatusaffectedConstraints-
- Version 3.4.1.14StatusaffectedConstraints-
- Version 3.4.1.19StatusaffectedConstraints-
- Version 3.4.1.20StatusaffectedConstraints-
- Version 3.4.1.28StatusaffectedConstraints-
- Version 3.4.1.34StatusaffectedConstraints-
- Version 3.4.1.35StatusaffectedConstraints-
- Version 3.4.1.6StatusaffectedConstraints-
- Version 3.5.1.1StatusaffectedConstraints-
- Version 3.5.1.17StatusaffectedConstraints-
- Version 3.5.1.2StatusaffectedConstraints-
- Version 3.5.1.20StatusaffectedConstraints-
- Version 3.5.1.23StatusaffectedConstraints-
- Version 3.5.1.30StatusaffectedConstraints-
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Cisco | Cisco Secure Workload | n/a |
|
No data.
-
- Version 0StatusaffectedConstraints<3.5.1.37
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | ||||||
|---|---|---|---|---|---|---|---|---|---|
| Cisco | Secure Workload | n/a |
|
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
References (2)
Change history (0)
No recorded changes yet.