PT-2024-8633 · Cisco · Cisco Nexus Dashboard Fabric Controller
CVE-2024-20449
·
Publicado
2024-10-02
·
Atualizado
2024-10-08
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Cisco Nexus Dashboard Fabric Controller (NDFC) (versões afetadas não especificadas)
Descrição
O problema está relacionado à validação inadequada de caminhos no Cisco Nexus Dashboard Fabric Controller (NDFC), o que poderia permitir que um invasor remoto autenticado com privilégios limitados executasse código arbitrário em um dispositivo afetado. Isso pode ser feito usando o Secure Copy Protocol (SCP) para enviar código malicioso a um dispositivo afetado por meio de técnicas de traversal de caminho, permitindo potencialmente que o invasor execute código arbitrário em um contêiner específico com privilégios de root.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Path traversal
Relative Path Traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Nexus Dashboard Fabric Controller