CVE-2020-3452
Vulnerabilità di path traversal in sola lettura nei Web Services del software Cisco Adaptive Security Appliance e del software Firepower Threat Defense
- Pubblicato
- 22 lug 2020
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- cisco
- Evidenza osservata
- 28 lug 2020
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NAlto · prossimi 30 giorni
- Percentile
- 100,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Una vulnerabilità nell'interfaccia dei servizi web del software Cisco Adaptive Security Appliance (ASA) e del software Cisco Firepower Threat Defense (FTD) potrebbe consentire a un attaccante remoto non autenticato di condurre attacchi di directory traversal e leggere file sensibili su un sistema preso di mira. La vulnerabilità è dovuta alla mancanza di una corretta validazione dell'input degli URL nelle richieste HTTP elaborate da un dispositivo interessato. Un attaccante potrebbe sfruttare questa vulnerabilità inviando una richiesta HTTP appositamente predisposta contenente sequenze di caratteri di directory traversal a un dispositivo interessato. Uno sfruttamento riuscito potrebbe consentire all'attaccante di visualizzare file arbitrari all'interno del file system dei servizi web sul dispositivo preso di mira. Il file system dei servizi web è abilitato quando il dispositivo interessato è configurato con le funzionalità WebVPN o AnyConnect. Questa vulnerabilità non può essere utilizzata per ottenere l'accesso ai file di sistema ASA o FTD o ai file del sistema operativo (OS) sottostante.
Fonti
26Exploit proof-of-concept per CVE-2020-3452, un path traversal in Cisco ASA/FTD, che consente la divulgazione di file non autenticata. Automatizza l'estrazione di file noti con limiti di sicurezza per test autorizzati.
- CVE-2020-3452Scanner
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.