PT-2020-2981 · Cisco · Cisco Asr 5000 Series Aggregation Services Routers

Publicado

2020-06-16

·

Atualizado

2021-09-17

·

CVE-2020-3244

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Roteadores de serviços de agregação da série Cisco ASR 5000 (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na funcionalidade do Serviço de Cobrança Aprimorado (ECS) poderia permitir que um invasor remoto não autenticado contornasse as regras de classificação de tráfego em um dispositivo afetado. O problema se deve à validação insuficiente das entradas do tráfego do usuário. Um invasor poderia explorar isso enviando uma solicitação HTTP malformada a um dispositivo afetado, o que poderia permitir que ele contornasse as regras de classificação de tráfego e evitasse ser cobrado pelo consumo de tráfego.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Information Disclosure

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-03148
BDU:2020-03150
CVE-2020-3244

Produtos afetados

Cisco Asr 5000 Series Aggregation Services Routers