CVE-2020-3452
Cisco Adaptive Security Appliance Software und Firepower Threat Defense Software Web Services Schreibgeschützte Path-Traversal-Schwachstelle
- Veröffentlicht
- 22.07.2020
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- cisco
- Beweise beobachtet
- 28.07.2020
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NHoch · nächste 30 Tage
- Perzentil
- 100,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Eine Schwachstelle in der Webservices-Schnittstelle der Cisco Adaptive Security Appliance (ASA) Software und der Cisco Firepower Threat Defense (FTD) Software könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, Directory-Traversal-Angriffe durchzuführen und sensible Dateien auf einem Zielsystem zu lesen. Die Schwachstelle ist auf eine fehlende ordnungsgemäße Eingabevalidierung von URLs in HTTP-Anfragen zurückzuführen, die von einem betroffenen Gerät verarbeitet werden. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er eine speziell gestaltete HTTP-Anfrage mit Directory-Traversal-Zeichenfolgen an ein betroffenes Gerät sendet. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, beliebige Dateien innerhalb des Webservices-Dateisystems auf dem betroffenen Gerät einzusehen. Das Webservices-Dateisystem ist aktiviert, wenn das betroffene Gerät entweder mit WebVPN- oder AnyConnect-Funktionen konfiguriert ist. Diese Schwachstelle kann nicht dazu verwendet werden, Zugriff auf ASA- oder FTD-Systemdateien oder Dateien des zugrunde liegenden Betriebssystems (OS) zu erlangen.
Quellen
26Proof-of-Concept-Exploit für CVE-2020-3452, eine Path-Traversal-Schwachstelle in Cisco ASA/FTD, die eine nicht authentifizierte Offenlegung von Dateien ermöglicht. Automatisiert die Extraktion bekannter Dateien mit Sicherheitsgrenzen für autorisierte Tests.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.