Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 

Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Vigil@nce - Cisco NX-OS : traversée de répertoire via la CLI

mai 2014 par Vigil@nce

Ce bulletin a été rédigé par Vigil@nce : http://vigilance.fr/offre

SYNTHÈSE DE LA VULNÉRABILITÉ

Un attaquant authentifié peut traverser les répertoires dans la
CLI de Cisco NX-OS, afin de lire un fichier situé hors de la
racine du service.

Produits concernés : Cisco Nexus, NX-OS

Gravité : 1/4

Date création : 16/05/2014

DESCRIPTION DE LA VULNÉRABILITÉ

Le produit Cisco NX-OS dispose d’une CLI (Command-Line Interface)
qui permet aux utilisateurs authentifiés d’exécuter des commandes.

Cependant, les données provenant de l’utilisateur sont directement
insérées dans un chemin d’accès. Les séquences comme "/.."
permettent alors de remonter dans l’arborescence.

Un attaquant authentifié peut donc traverser les répertoires dans
la CLI de Cisco NX-OS, afin de lire un fichier situé hors de la
racine du service.

ACCÈS AU BULLETIN VIGIL@NCE COMPLET

http://vigilance.fr/vulnerabilite/Cisco-NX-OS-traversee-de-repertoire-via-la-CLI-14762


Voir les articles précédents

    

Voir les articles suivants