Cisco Nexus Dashboard Pfad-Tra... Notiz

Cisco Nexus Dashboard Pfad-Traversal-Schwachstelle

Ein Schwachpunkt in der Funktionalität zum Wiederherstellen von Sicherungen in Cisco Nexus Dashboard ermöglicht es einem authentifizierten, entfernten Angreifer, einen Pfad-Traversals-Angriff auf ein betroffenes Gerät durchzuführen.Dieser Schwachpunkt ist auf unzureichende Überprüfung des Inhalts einer Sicherungsdatei zurückzuführen. Ein Angreifer mit gültigen Administrator-Anmeldedaten könnte diesen Schwachpunkt ausnutzen, indem er eine speziell präparierte Sicherungsdatei auf ein betroffenes Gerät wiederherstellt. Ein erfolgreicher Angriff könnte es dem Angreifer ermöglichen, Root-Rechte auf der zugrunde liegenden Shell des betroffenen Geräts zu erlangen.Cisco hat Software-Updates veröffentlicht, die diesen Schwachpunkt beheben. Es gibt keine Umgehungen, die diesen Schwachpunkt beheben. Diese Sicherheitshinweis ist unter dem folgenden Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nd-ptrs-XU2Fm2WbSicherheits-Einfluss-Rating: MittelCVE: CVE-2025-20344