PT-2020-3853 · Cisco · Cisco Enterprise Nfv Infrastructure

Publicado

2020-09-03

·

Atualizado

2020-09-09

·

CVE-2020-3365

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
**Nome do software vulnerável e versões afetadas:
Cisco Enterprise NFV Infrastructure Software (NFVIS) (versões afetadas não especificadas)
Descrição:
Uma falha na lógica de permissões de diretórios do software poderia permitir que um invasor remoto autenticado realizasse um ataque de traversal de diretório em um conjunto limitado de diretórios restritos. A vulnerabilidade pode ser explorada usando recursos não controlados pelos mecanismos de controle de acesso baseado em função (RBAC), permitindo potencialmente que o invasor sobrescreva arquivos em um dispositivo afetado. Este problema está relacionado à restrição incorreta de nomes de caminhos de diretório, o que pode permitir que um invasor remoto sobrescreva arquivos arbitrários no sistema operacional de um dispositivo vulnerável.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04215
CVE-2020-3365

Produtos afetados

Cisco Enterprise Nfv Infrastructure