PT-2020-4429 · Cisco · Cisco Ios Xe

CVE-2020-3503

·

Publicado

2020-09-24

·

Atualizado

2024-12-19

CVSS v2.0

6.2

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:N
**Nome do software vulnerável e versões afetadas:
Software Cisco IOS XE (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade nas permissões do sistema de arquivos do software Cisco IOS XE poderia permitir que um invasor local autenticado obtivesse acesso de leitura e gravação a arquivos críticos de configuração ou do sistema. A vulnerabilidade se deve a permissões insuficientes do sistema de arquivos em um dispositivo afetado. Um invasor poderia explorar essa vulnerabilidade conectando-se ao shell de convidado de um dispositivo afetado e acessando ou modificando arquivos restritos. Uma exploração bem-sucedida poderia permitir que o invasor visualizasse ou modificasse informações ou configurações restritas que normalmente não são acessíveis aos administradores de sistema.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Access Control

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04958
CVE-2020-3503

Produtos afetados

Cisco Ios Xe