CVE-2020-3452
Vulnerabilidade de Travessia de Caminho Somente de Leitura nos Web Services do Cisco Adaptive Security Appliance Software e do Firepower Threat Defense Software
- Publicado
- 22 de jul. de 2020
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- cisco
- Evidência observada
- 28 de jul. de 2020
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NAlto · próximos 30 dias
- Percentil
- 100,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma vulnerabilidade na interface de serviços web do software Cisco Adaptive Security Appliance (ASA) e do software Cisco Firepower Threat Defense (FTD) pode permitir que um atacante remoto não autenticado realize ataques de travessia de diretório e leia arquivos confidenciais em um sistema alvo. A vulnerabilidade se deve à falta de validação adequada de entrada de URLs em solicitações HTTP processadas por um dispositivo afetado. Um atacante poderia explorar essa vulnerabilidade enviando uma solicitação HTTP especialmente criada contendo sequências de caracteres de travessia de diretório para um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o atacante visualizasse arquivos arbitrários dentro do sistema de arquivos de serviços web no dispositivo alvo. O sistema de arquivos de serviços web é habilitado quando o dispositivo afetado é configurado com os recursos WebVPN ou AnyConnect. Essa vulnerabilidade não pode ser usada para obter acesso aos arquivos de sistema do ASA ou do FTD nem aos arquivos do sistema operacional subjacente.
Fontes
26Exploit de prova de conceito para CVE-2020-3452, um path traversal em Cisco ASA/FTD, permitindo divulgação de arquivos não autenticada. Automatiza a extração de arquivos conhecidos com limites de segurança para testes autorizados.
- CVE-2020-3452Scanner
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.