PT-2020-5099 · Cisco · Cisco Firepower Management Center+1

CVE-2020-3550

·

Publicado

2020-10-21

·

Atualizado

2024-11-26

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:N
Nome do software vulnerável e versões afetadas
Software Cisco Firepower Management Center (FMC) (versões afetadas não especificadas)
Software Cisco Firepower Threat Defense (FTD) (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no daemon sfmgr pode permitir que um invasor remoto autenticado execute traversal de diretório e acesse diretórios fora do caminho restrito devido à validação insuficiente de entradas. Um invasor poderia explorar essa vulnerabilidade usando um caminho relativo em comandos sfmgr específicos, o que poderia permitir que ele lesse ou gravasse arquivos arbitrários em um dispositivo par conectado via sftunnel.
Recomendações
Para o software Cisco Firepower Management Center (FMC), atualize para uma versão que corrija o problema de traversal de diretório no daemon sfmgr.
Para o software Cisco Firepower Threat Defense (FTD), atualize para uma versão que corrija o problema de traversal de diretório no daemon sfmgr.
Como solução alternativa temporária, considere restringir o acesso ao daemon sfmgr e limitar o uso de caminhos relativos nos comandos sfmgr até que um patch esteja disponível.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-05692
CVE-2020-3550

Produtos afetados

Cisco Firepower Management Center
Cisco Ftd