PT-2020-2894 · Cisco · Cisco Iox
Publicado
2020-06-03
·
Atualizado
2020-06-08
·
CVE-2020-3237
CVSS v2.0
6.4
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:C/A:P |
Nome do software vulnerável e versões afetadas
Cisco IOx (versões afetadas não especificadas)
Descrição
O problema está relacionado à aplicação insuficiente de restrições de caminho no componente Cisco Application Framework do ambiente de aplicativos Cisco IOx. Isso poderia permitir que um invasor local autenticado sobrescrevesse arquivos arbitrários na instância virtual em execução no dispositivo afetado. Um invasor poderia explorar essa vulnerabilidade incluindo um arquivo malicioso em um pacote de aplicativos, o que poderia permitir a sobrescrita de arquivos. A vulnerabilidade também está associada a erros no tratamento de links simbólicos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Iox