CVE-2020-3187
Vulnerabilità di Path Traversal nei Web Services del software Cisco Adaptive Security Appliance e del software Firepower Threat Defense
- Pubblicato
- 6 mag 2020
- Aggiornato
- 15 nov 2024
- Assegnazione CNA
- cisco
- Evidenza osservata
- 29 lug 2020
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NAlto · prossimi 30 giorni
- Percentile
- 99,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità nell'interfaccia dei servizi web del software Cisco Adaptive Security Appliance (ASA) e del software Cisco Firepower Threat Defense (FTD) potrebbe consentire a un attaccante remoto non autenticato di condurre attacchi di directory traversal e ottenere accesso in lettura ed eliminazione a file sensibili su un sistema preso di mira. La vulnerabilità è dovuta alla mancanza di una corretta convalida dell'input dell'URL HTTP. Un attaccante potrebbe sfruttare questa vulnerabilità inviando una richiesta HTTP appositamente predisposta contenente sequenze di caratteri di directory traversal. Uno sfruttamento potrebbe consentire all'attaccante di visualizzare o eliminare file arbitrari sul sistema preso di mira. Quando il dispositivo viene ricaricato dopo lo sfruttamento di questa vulnerabilità, tutti i file che sono stati eliminati vengono ripristinati. L'attaccante può solo visualizzare ed eliminare file all'interno del file system dei servizi web. Questo file system è abilitato quando il dispositivo interessato è configurato con le funzionalità WebVPN o AnyConnect. Questa vulnerabilità non può essere utilizzata per ottenere accesso ai file di sistema ASA o FTD o ai file del sistema operativo (OS) sottostante. Il ricaricamento del dispositivo interessato ripristinerà tutti i file all'interno del file system dei servizi web.
Fonti
6- CVE-2020-3187Scanner
Cisco Adaptive Security Appliance Software/Cisco Firepower Threat Defense - Directory Traversal
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.