Множественные уязвимости в веб-интерфейсе управления Cisco Identity Services Engine (ISE) могут позволить аутентифицированному удаленному з…
Множественные уязвимости в веб-интерфейсе управления Cisco Identity Services Engine (ISE) могут позволить аутентифицированному удаленному злоумышленнику загружать произвольные файлы из файловой системы затронутого устройства. Эти уязвимости связаны с недостаточной проверкой входных данных. Злоумышленник может воспользоваться этими уязвимостями, отправив специально созданные HTTP-запросы на затронутое устройство. Успешная эксплуатация может позволить злоумышленнику загружать произвольные файлы из базовой файловой системы затронутого устройства.
Продукт принимает входные данные в форме абсолютного пути через косую черту ('/absolute/pathname/here') без надлежащей проверки, что позволяет злоумышленнику выполнить обход файловой системы к непредусмотренным местоположениям или получить доступ к произвольным файлам.
https://cwe.mitre.org/data/definitions/37.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| identity_services_engine | * | Отслеживается |