Уязвимость обхода каталога в C... Заметка

Уязвимость обхода каталога в Cisco Nexus Dashboard

Уязвимость в функциональности восстановления резервных копий в Cisco Nexus Dashboard может позволить аутентифицированному удаленному злоумышленнику провести атаку на обход пути на уязвимом устройстве.Эта уязвимость возникает из-за недостаточной проверки содержимого файла резервной копии. Злоумышленник с действительными учетными данными администратора может воспользоваться этой уязвимостью, восстановив искусственно созданный файл резервной копии на уязвимом устройстве. Успешная эксплуатация может позволить злоумышленнику получить привилегии root в оболочке на уязвимом устройстве.Cisco выпустила обновления программного обеспечения, которые устраняют эту уязвимость. Нет обходных решений, которые устраняют эту уязвимость.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nd-ptrs-XU2Fm2WbОценка влияния на безопасность: СредняяCVE: CVE-2025-20344