PT-2020-2894 · Cisco · Cisco Iox

Publicado

2020-06-03

·

Atualizado

2020-06-08

·

CVE-2020-3237

CVSS v2.0

6.4

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:P
Nome do software vulnerável e versões afetadas
Cisco IOx (versões afetadas não especificadas)
Descrição
O problema está relacionado à aplicação insuficiente de restrições de caminho no componente Cisco Application Framework do ambiente de aplicativos Cisco IOx. Isso poderia permitir que um invasor local autenticado sobrescrevesse arquivos arbitrários na instância virtual em execução no dispositivo afetado. Um invasor poderia explorar essa vulnerabilidade incluindo um arquivo malicioso em um pacote de aplicativos, o que poderia permitir a sobrescrita de arquivos. A vulnerabilidade também está associada a erros no tratamento de links simbólicos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-03051
CVE-2020-3237

Produtos afetados

Cisco Iox