思科 Nexus Dashboard 路径遍历漏洞 笔记

思科 Nexus Dashboard 路径遍历漏洞

Cisco Nexus Dashboard 的备份还原功能中存在一个漏洞,该漏洞可能允许已认证的远程攻击者在受影响设备上执行路径遍历攻击。此漏洞是由于对备份文件的内容验证不足造成的。拥有有效管理员凭证的攻击者可以通过将精心构造的备份文件还原到受影响设备来利用此漏洞。成功利用此漏洞可以使攻击者在受影响设备的底层 shell 上获得 root 权限。Cisco 已发布了修复此漏洞的软件更新。没有可以解决此漏洞的变通办法。此公告可在以下链接中找到:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nd-ptrs-XU2Fm2Wb安全影响评级:中CVE:CVE-2025-20344