PT-2026-33090 · Cisco · Cisco Thousandeyes Enterprise Agent
CVE-2026-20161
·
Publicado
2026-04-15
·
Atualizado
2026-04-16
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N |
Name of the Vulnerable Software and Affected Versions
Cisco ThousandEyes Enterprise Agent (versões afetadas não especificadas)
Description
Um problema na CLI permite que um invasor local autenticado com baixos privilégios sobrescreva arquivos arbitrários no sistema. Isso é causado por controles de acesso inadequados no sistema de arquivos local. Um invasor pode explorar isso colocando um link simbólico em um local específico para ignorar as permissões do sistema de arquivos.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Thousandeyes Enterprise Agent