CVE-2020-3187
Vulnerabilidade de Path Traversal nos Serviços Web do Software Cisco Adaptive Security Appliance e do Software Firepower Threat Defense
- Publicado
- 6 de mai. de 2020
- Atualizado
- 15 de nov. de 2024
- Atribuindo CNA
- cisco
- Evidência observada
- 29 de jul. de 2020
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade na interface de serviços web do software Cisco Adaptive Security Appliance (ASA) e do software Cisco Firepower Threat Defense (FTD) poderia permitir que um atacante remoto não autenticado conduzisse ataques de travessia de diretório e obtivesse acesso de leitura e exclusão a arquivos confidenciais em um sistema alvo. A vulnerabilidade se deve à falta de validação adequada de entrada do URL HTTP. Um atacante poderia explorar essa vulnerabilidade enviando uma solicitação HTTP especialmente criada contendo sequências de caracteres de travessia de diretório. Uma exploração poderia permitir que o atacante visualizasse ou excluísse arquivos arbitrários no sistema alvo. Quando o dispositivo é recarregado após a exploração dessa vulnerabilidade, quaisquer arquivos que foram excluídos são restaurados. O atacante só pode visualizar e excluir arquivos dentro do sistema de arquivos de serviços web. Esse sistema de arquivos é habilitado quando o dispositivo afetado é configurado com os recursos WebVPN ou AnyConnect. Essa vulnerabilidade não pode ser usada para obter acesso aos arquivos de sistema do ASA ou do FTD ou aos arquivos do sistema operacional (SO) subjacente. Recarregar o dispositivo afetado restaurará todos os arquivos dentro do sistema de arquivos de serviços web.
Fontes
6- CVE-2020-3187Scanner
Cisco Adaptive Security Appliance Software/Cisco Firepower Threat Defense - Directory Traversal
- CVE-2020-3187-ScanlistScanner
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.