Vulnerabilidad de travesía de ... Nota

Vulnerabilidad de travesía de ruta de panel de control de Cisco Nexus

Una vulnerabilidad en la funcionalidad de restauración de copias de seguridad de Cisco Nexus Dashboard podría permitir que un atacante autenticado y remoto realice un ataque de travesía de ruta en un dispositivo afectado.Esta vulnerabilidad se debe a la validación insuficiente del contenido de un archivo de copia de seguridad. Un atacante con credenciales de administrador válidas podría explotar esta vulnerabilidad restaurando un archivo de copia de seguridad especialmente diseñado en un dispositivo afectado. Un exploit exitoso podría permitir al atacante obtener privilegios de root en la shell subyacente del dispositivo afectado.Cisco ha lanzado actualizaciones de software que abordan esta vulnerabilidad. No hay soluciones alternativas que aborden esta vulnerabilidad.Este asesoramiento está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nd-ptrs-XU2Fm2WbCalificación de impacto de seguridad: MedioCVE: CVE-2025-20344