PT-2020-3853 · Cisco · Cisco Enterprise Nfv Infrastructure
Publicado
2020-09-03
·
Atualizado
2020-09-09
·
CVE-2020-3365
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N |
**Nome do software vulnerável e versões afetadas:
Cisco Enterprise NFV Infrastructure Software (NFVIS) (versões afetadas não especificadas)
Descrição:
Uma falha na lógica de permissões de diretórios do software poderia permitir que um invasor remoto autenticado realizasse um ataque de traversal de diretório em um conjunto limitado de diretórios restritos. A vulnerabilidade pode ser explorada usando recursos não controlados pelos mecanismos de controle de acesso baseado em função (RBAC), permitindo potencialmente que o invasor sobrescreva arquivos em um dispositivo afetado. Este problema está relacionado à restrição incorreta de nomes de caminhos de diretório, o que pode permitir que um invasor remoto sobrescreva arquivos arbitrários no sistema operacional de um dispositivo vulnerável.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Enterprise Nfv Infrastructure