シスコ ネクサス ダッシュボード パス トラバーサル 脆弱性
Cisco Nexus Dashboard のバックアップ復元機能における脆弱性により、認証されたリモート攻撃者が影響を受けるデバイス上でパス・トラバーサル攻撃を実行できる可能性があります。この脆弱性は、バックアップファイルの内容の検証が不十分であることに起因します。有効な管理者権限を持つ攻撃者は、細工されたバックアップファイルを影響を受けるデバイスに復元することで、この脆弱性を悪用できます。悪用に成功すると、攻撃者は影響を受けるデバイスの基盤となるシェルでルート権限を取得できる可能性があります。Cisco は、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。このアドバイザリは、以下のリンクで確認できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nd-ptrs-XU2Fm2Wbセキュリティ影響度評価: 中CVE: CVE-2025-20344