PT-2020-2418 · Cisco · Cisco Ucs Director+1

Publicado

2020-04-15

·

Atualizado

2020-04-23

·

CVE-2020-3252

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Cisco UCS Director e Cisco UCS Director Express for Big Data (versões afetadas não especificadas)
Descrição
O problema está relacionado a várias vulnerabilidades na API REST, que podem permitir que um invasor remoto contorne a autenticação ou realize ataques de traversal de diretório. Também está associado a uma validação de entrada insuficiente, o que poderia permitir que um invasor obtivesse acesso não autorizado a informações protegidas enviando uma solicitação especialmente criada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-02419
CVE-2020-3252

Produtos afetados

Cisco Ucs Director
Cisco Ucs Director Express For Big Data