Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Web Services Read-Only Path Traversal Vulnerability
Uma falha nos serviços web do Cisco ASA e FTD permite que atacantes leiam arquivos através de solicitações web especialmente preparadas. Isso é importante porque informações sensíveis armazenadas na área de serviço web podem ser expostas sem necessidade de autenticação.
Vulnerabilidade de travessia de diretórios no processamento de URLs de requisições HTTP dos serviços web do Cisco ASA e FTD, explorável remotamente sem autenticação quando WebVPN ou AnyConnect estão configurados. Falta de validação adequada de entrada em sequências de travessia de diretórios permite acesso a arquivos arbitrários do sistema de arquivos de serviços web; impacto restrito ao escopo de serviços web, não alcançando arquivos do sistema operacional.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →