Podatność w serwlecie File Upload produktów Cisco Prime umożliwia nieuwierzytelnionemu atakującemu przesłanie dowolnego pliku do wybranego katalogu na podatnym urządzeniu, a następnie jego wykonanie. Krytyczna ocena CVSS 9.8 wynika z braku wymaganych uprawnień i możliwości pełnej kompromitacji systemu.
▸ Pokaż oryginał (EN)
A vulnerability in the Cisco Prime File Upload servlet affecting multiple Cisco products could allow a remote attacker to upload arbitrary files to any directory of a vulnerable device (aka Path Traversal) and execute those files. This vulnerability affects the following products: Cisco Prime Data Center Network Manager (DCNM) Version 10.0 and later, and Cisco Prime Infrastructure (PI) All versions. Cisco Bug IDs: CSCvf32411, CSCvf81727.
Serwlet odpowiedzialny za upload plików nie weryfikuje prawidłowo ścieżki docelowej przesyłanego pliku (path traversal, CWE-22), co pozwala atakującemu na zapisanie pliku poza dozwolonym katalogiem — w dowolnym miejscu systemu plików urządzenia. Jednocześnie brak odpowiedniej walidacji typu i zawartości przesyłanego pliku (CWE-434) umożliwia wgranie złośliwego kodu wykonywalnego. Po umieszczeniu pliku w odpowiedniej lokalizacji atakujący może doprowadzić do jego wykonania na serwerze.
Atakujący bez żadnego uwierzytelnienia może uzyskać zdalne wykonanie kodu (RCE) na podatnym urządzeniu, co prowadzi do pełnego przejęcia kontroli nad systemem, ujawnienia poufnych danych oraz naruszenia integralności i dostępności urządzenia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach zawierających poprawki dostępne są w oficjalnym biuletynie bezpieczeństwa Cisco: cisco-sa-20180502-prime-upload.
Cisco Prime Data Center Network Manager (DCNM) w wersji 10.0 i nowszych oraz Cisco Prime Infrastructure (PI) we wszystkich wersjach.
Podatność została zgłoszona przez Tenable (raport TRA-2018-11). Identyfikatory błędów Cisco: CSCvf32411, CSCvf81727.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco Prime Data Center Network Manager
APPCisco10.0\(1\)10.2\(1\)Cisco Prime Infrastructure
APPCisco3.3\(0.0\)
Powiązane podatności
RCE z uprawnieniami root w REST API Cisco Prime Infrastructure i EPNM
Cisco Prime Infrastructure — nieautoryzowany upload pliku przez TFTP (RCE)
RCE z uprawnieniami root w Cisco Prime DCNM — brak uwierzytelnienia narzędzia debug
Cisco Prime DCNM — domyślne statyczne hasło umożliwia pełny dostęp administracyjny
RCE i ujawnienie danych w API Cisco Prime Infrastructure i EPNM