Directory traversal vulnerability in the fmserver servlet in Cisco Prime Data Center Network Manager (DCNM) before 7.1(1) allows remote attackers to read arbitrary files via a crafted pathname, aka Bug ID CSCus00241.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NCisco Prime Data Center Network Manager
APPCisco6.3\(1\)6.3\(2\)7.0\(1\)≤ 7.0\(2\)
CISA KEV — detailsi
- Vendori
- Cisco ↗
- Producti
- Prime Data Center Network Manager (DCNM)
- Added to KEVi
- March 25, 2022
- Remediation deadline (US Federal)i
- April 15, 2022(overdue)
Apply updates per vendor instructions.
Directory traversal vulnerability in the fmserver servlet in Cisco Prime Data Center Network Manager (DCNM) allows remote attackers to read arbitrary files.
Related vulnerabilities
Cisco Prime — path traversal i zdalne wykonanie kodu przez upload pliku
Cisco Prime DCNM — domyślne statyczne hasło umożliwia pełny dostęp administracyjny
RCE z uprawnieniami root w Cisco Prime DCNM — brak uwierzytelnienia narzędzia debug
A vulnerability in Cisco Data Center Network Manager software could allow an authenticated, remote attacker to...
Directory traversal vulnerability in processImageSave.jsp in DCNM-SAN Server in Cisco Prime Data Center Networ...