PT-2020-4642 · Cisco · Cisco Sd-Wan
CVE-2020-26071
·
Publicado
2020-11-04
·
Atualizado
2025-08-04
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:H |
Nome do software vulnerável e versões afetadas
Software Cisco SD-WAN (versões afetadas não especificadas)
Descrição
O problema está relacionado à interface de linha de comando (CLI) do Software Cisco SD-WAN, onde a validação insuficiente de entradas para comandos específicos poderia permitir que um invasor local autenticado criasse ou sobrescrevesse arquivos arbitrários em um dispositivo afetado. Isso poderia resultar em uma condição de negação de serviço (DoS). A vulnerabilidade se deve a uma restrição incorreta do nome do caminho do diretório.
Recomendações
Para o software Cisco SD-WAN, atualize para uma versão que inclua a correção para este problema, pois a Cisco já lançou atualizações de software para resolver essa vulnerabilidade.
No momento, não há informações sobre versões específicas que contenham uma correção para essa vulnerabilidade, mas recomenda-se aplicar as atualizações de software mais recentes da Cisco.
Correção
DoS
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Sd-Wan