Vulnérabilité de traversée de ... Note

Vulnérabilité de traversée de chemin dans le tableau de bord Cisco Nexus

Une vulnérabilité dans la fonctionnalité de restauration de sauvegarde de Cisco Nexus Dashboard pourrait permettre à un attaquant distant authentifié de lancer une attaque de traversal de chemin sur un appareil affecté.Cette vulnérabilité est due à une validation insuffisante du contenu d'un fichier de sauvegarde. Un attaquant doté de crédentials d'administrateur valides pourrait exploiter cette vulnérabilité en restaurant un fichier de sauvegarde conçu sur un appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant d'obtenir des privilèges root sur le shell sous-jacent de l'appareil affecté.Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il n'y a pas de solutions de contournement qui abordent cette vulnérabilité.Ce conseil de sécurité est disponible à l'adresse suivante : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nd-ptrs-XU2Fm2WbÉvaluation d'impact de sécurité : MoyenCVE : CVE-2025-20344