CVE-2020-3187

Оценки

EPSS

0.943Высокий94.3%
0%20%40%60%80%100%

Процентиль: 94.3%

CVSS

9.1Критический3.x
0246810

Оценка CVSS: 9.1/10

Все оценки CVSS

CVSS 3.x
9.1

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

CVSS 2.0
7.5

Вектор: AV:N/AC:L/Au:N/C:P/I:P/A:P

Описание

Уязвимость в интерфейсе веб-служб Cisco Adaptive Security Appliance (ASA) Software и Cisco Firepower Threat Defense (FTD) Software может позволить не прошедшему проверку подлинности удаленному злоумышленнику проводить атаки directory traversal и получать доступ для чтения и удаления конфиденциальных файлов в целевой системе. Эта уязвимость связана с отсутствием надлежащей проверки входных данных HTTP-URL. Злоумышленник может воспользоваться этой уязвимостью, отправив специально созданный HTTP-запрос, содержащий последовательности символов directory traversal. Эксплойт может позволить злоумышленнику просматривать или удалять произвольные файлы в целевой системе. Когда устройство перезагружается после эксплуатации этой уязвимости, все удаленные файлы восстанавливаются. Злоумышленник может просматривать и удалять только файлы в файловой системе веб-служб. Эта файловая система включена, когда затронутое устройство настроено с использованием функций WebVPN или AnyConnect. Эту уязвимость нельзя использовать для получения доступа к системным файлам ASA или FTD или к базовым файлам операционной системы (ОС). Перезагрузка затронутого устройства восстановит все файлы в файловой системе веб-служб.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-22

Связанные уязвимости

Эксплойты

ID эксплойта: 48723

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/48723

ID эксплойта: CVE-2020-3187

Источник: github-poc

URL: https://github.com/Cappricio-Securities/CVE-2020-3187

Уязвимое ПО (14)

Тип: Конфигурация

Поставщик: cisco

Продукт: adaptive_security_appliance_software

Операционная система: * * *

Характеристика:
{
  "cpe_match": [
    {
      "cpe23uri": "cpe:2.3:o:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:*",
      "versionEndExcluding": "9.6.4.40",
      "versionStartIncluding": "9.6",
      ...

Источник: nvd

Тип: Конфигурация

Поставщик: cisco

Продукт: asa_5505_firmware

Операционная система: * * *

Характеристика:
{
  "children": [
    {
      "cpe_match": [
        {
          "cpe23uri": "cpe:2.3:o:cisco:asa_5505_firmware:9.6\\(4\\):*:*:*:*:*:*:*",
          "vulnerable": true
        }
      ],
      "operat...

Источник: nvd

Тип: Конфигурация

Поставщик: cisco

Продукт: asa_5510_firmware

Операционная система: * * *

Характеристика:
{
  "children": [
    {
      "cpe_match": [
        {
          "cpe23uri": "cpe:2.3:o:cisco:asa_5510_firmware:9.6\\(4\\):*:*:*:*:*:*:*",
          "vulnerable": true
        }
      ],
      "operat...

Источник: nvd

Тип: Конфигурация

Поставщик: cisco

Продукт: asa_5512-x_firmware

Операционная система: * * *

Характеристика:
{
  "children": [
    {
      "cpe_match": [
        {
          "cpe23uri": "cpe:2.3:o:cisco:asa_5512-x_firmware:9.6\\(4\\):*:*:*:*:*:*:*",
          "vulnerable": true
        }
      ],
      "oper...

Источник: nvd

Тип: Конфигурация

Поставщик: cisco

Продукт: asa_5515-x_firmware

Операционная система: * * *

Характеристика:
{
  "children": [
    {
      "cpe_match": [
        {
          "cpe23uri": "cpe:2.3:o:cisco:asa_5515-x_firmware:9.6\\(4\\):*:*:*:*:*:*:*",
          "vulnerable": true
        }
      ],
      "oper...

Источник: nvd

Тип: Конфигурация

Поставщик: cisco

Продукт: asa_5520_firmware

Операционная система: * * *

Характеристика:
{
  "children": [
    {
      "cpe_match": [
        {
          "cpe23uri": "cpe:2.3:o:cisco:asa_5520_firmware:9.6\\(4\\):*:*:*:*:*:*:*",
          "vulnerable": true
        }
      ],
      "operat...

Источник: nvd

Тип: Конфигурация

Поставщик: cisco

Продукт: asa_5525-x_firmware

Операционная система: * * *

Характеристика:
{
  "children": [
    {
      "cpe_match": [
        {
          "cpe23uri": "cpe:2.3:o:cisco:asa_5525-x_firmware:9.6\\(4\\):*:*:*:*:*:*:*",
          "vulnerable": true
        }
      ],
      "oper...

Источник: nvd

Тип: Конфигурация

Поставщик: cisco

Продукт: asa_5540_firmware

Операционная система: * * *

Характеристика:
{
  "children": [
    {
      "cpe_match": [
        {
          "cpe23uri": "cpe:2.3:o:cisco:asa_5540_firmware:9.6\\(4\\):*:*:*:*:*:*:*",
          "vulnerable": true
        }
      ],
      "operat...

Источник: nvd

Тип: Конфигурация

Поставщик: cisco

Продукт: asa_5545-x_firmware

Операционная система: * * *

Характеристика:
{
  "children": [
    {
      "cpe_match": [
        {
          "cpe23uri": "cpe:2.3:o:cisco:asa_5545-x_firmware:9.6\\(4\\):*:*:*:*:*:*:*",
          "vulnerable": true
        }
      ],
      "oper...

Источник: nvd

Тип: Конфигурация

Поставщик: cisco

Продукт: asa_5550_firmware

Операционная система: * * *

Характеристика:
{
  "children": [
    {
      "cpe_match": [
        {
          "cpe23uri": "cpe:2.3:o:cisco:asa_5550_firmware:9.6\\(4\\):*:*:*:*:*:*:*",
          "vulnerable": true
        }
      ],
      "operat...

Источник: nvd