Уязвимость в Cisco Security Manager может позволить неаутентифицированному удаленному злоумышленнику получить доступ к конфиденциальной инф…
Уязвимость в Cisco Security Manager может позволить неаутентифицированному удаленному злоумышленнику получить доступ к конфиденциальной информации. Уязвимость связана с неправильной проверкой последовательностей символов обхода каталогов в запросах к затронутому устройству. Злоумышленник может воспользоваться этой уязвимостью, отправив специально созданный запрос на затронутое устройство. Успешная эксплуатация может позволить злоумышленнику загружать произвольные файлы с затронутого устройства.
Продукт использует внешние входные данные для формирования пути, который должен находиться внутри ограниченного каталога, однако не нейтрализует должным образом последовательности '.../...//' (удвоенные тройные точки с косой чертой), способные разрешиться в местоположение за пределами этого каталога.
https://cwe.mitre.org/data/definitions/35.html →Открыть в коллекции CWE →