CRITICAL✓ PATCH🇬🇧 English

CVE-2018-0258

Cisco Prime — path traversal i zdalne wykonanie kodu przez upload pliku

CVSS 9.8v3.0pub. 2018-05-02upd. 2024-11-21

Podatność w serwlecie File Upload produktów Cisco Prime umożliwia nieuwierzytelnionemu atakującemu przesłanie dowolnego pliku do wybranego katalogu na podatnym urządzeniu, a następnie jego wykonanie. Krytyczna ocena CVSS 9.8 wynika z braku wymaganych uprawnień i możliwości pełnej kompromitacji systemu.

Pokaż oryginał (EN)

A vulnerability in the Cisco Prime File Upload servlet affecting multiple Cisco products could allow a remote attacker to upload arbitrary files to any directory of a vulnerable device (aka Path Traversal) and execute those files. This vulnerability affects the following products: Cisco Prime Data Center Network Manager (DCNM) Version 10.0 and later, and Cisco Prime Infrastructure (PI) All versions. Cisco Bug IDs: CSCvf32411, CSCvf81727.

🤖 Analiza AI
Jak działa

Serwlet odpowiedzialny za upload plików nie weryfikuje prawidłowo ścieżki docelowej przesyłanego pliku (path traversal, CWE-22), co pozwala atakującemu na zapisanie pliku poza dozwolonym katalogiem — w dowolnym miejscu systemu plików urządzenia. Jednocześnie brak odpowiedniej walidacji typu i zawartości przesyłanego pliku (CWE-434) umożliwia wgranie złośliwego kodu wykonywalnego. Po umieszczeniu pliku w odpowiedniej lokalizacji atakujący może doprowadzić do jego wykonania na serwerze.

Skutki

Atakujący bez żadnego uwierzytelnienia może uzyskać zdalne wykonanie kodu (RCE) na podatnym urządzeniu, co prowadzi do pełnego przejęcia kontroli nad systemem, ujawnienia poufnych danych oraz naruszenia integralności i dostępności urządzenia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach zawierających poprawki dostępne są w oficjalnym biuletynie bezpieczeństwa Cisco: cisco-sa-20180502-prime-upload.

Kogo dotyczy

Cisco Prime Data Center Network Manager (DCNM) w wersji 10.0 i nowszych oraz Cisco Prime Infrastructure (PI) we wszystkich wersjach.

Uwagi

Podatność została zgłoszona przez Tenable (raport TRA-2018-11). Identyfikatory błędów Cisco: CSCvf32411, CSCvf81727.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cisco Prime Data Center Network Manager

    APP
    Cisco
    10.0\(1\)10.2\(1\)
  • Cisco Prime Infrastructure

    APP
    Cisco
    3.3\(0.0\)
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2019-15958CRITICAL9.8PL ✓ten sam produkt

RCE z uprawnieniami root w REST API Cisco Prime Infrastructure i EPNM

CVE-2018-15379CRITICAL9.8PL ✓ten sam produkt

Cisco Prime Infrastructure — nieautoryzowany upload pliku przez TFTP (RCE)

CVE-2017-6639CRITICAL9.8PL ✓ten sam produkt

RCE z uprawnieniami root w Cisco Prime DCNM — brak uwierzytelnienia narzędzia debug

CVE-2017-6640CRITICAL9.8PL ✓ten sam produkt

Cisco Prime DCNM — domyślne statyczne hasło umożliwia pełny dostęp administracyjny

CVE-2016-1289CRITICAL9.8PL ✓ten sam produkt

RCE i ujawnienie danych w API Cisco Prime Infrastructure i EPNM