PT-2020-3844 · Cisco · Cisco Enterprise Nfv Infrastructure

Publicado

2020-09-03

·

Atualizado

2021-10-19

·

CVE-2020-3478

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:S/C:N/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Cisco Enterprise NFV Infrastructure Software (NFVIS) (versões afetadas não especificadas)
Descrição:
O problema está relacionado à aplicação insuficiente de autorizações na API REST do software, permitindo que um invasor remoto autenticado sobrescreva determinados arquivos em um dispositivo afetado. Isso poderia ser feito através do envio de um arquivo usando a API REST, prejudicando potencialmente o funcionamento do sistema afetado. A vulnerabilidade também está associada à validação inadequada de entradas, o que poderia permitir que um invasor remoto sobrescrevesse arquivos arbitrários no sistema operacional de um dispositivo vulnerável.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04206
CVE-2020-3478

Produtos afetados

Cisco Enterprise Nfv Infrastructure