A vulnerability in the FlexConnect Upgrade feature of Cisco Aironet Series Access Points Software could allow an unauthenticated, remote attacker to obtain confidential information from an affected device. This vulnerability is due to an unrestricted Trivial File Transfer Protocol (TFTP) configuration. An attacker could exploit this vulnerability by sending a specific TFTP request to an affected device. A successful exploit could allow the attacker to download any file from the filesystem of the affected access point (AP).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NCisco 1100 Integrated Services Router
HWCiscoall versionsCisco Aironet 1540
HWCiscoall versionsCisco Aironet 1560
HWCiscoall versionsCisco Aironet 1800
HWCiscoall versionsCisco Aironet 2800
HWCiscoall versionsCisco Aironet 3800
HWCiscoall versionsCisco Aironet 4800
HWCiscoall versionsCisco Aironet Access Point Software
APPCiscoall versionsCisco Catalyst 9100
HWCiscoall versionsCisco Catalyst 9800
HWCiscoall versionsCisco Catalyst 9800 Firmware
OSCisco17.1 – 17.3.3 (excl.)Cisco Catalyst Iw6300
HWCiscoall versionsCisco Esw6300
HWCiscoall versionsCisco Wireless Lan Controller Software
APPCisco8.10.112.0 – 8.10.142.0 (excl.)
Related vulnerabilities
Buffer overflow w DHCP relay Cisco IOS — RCE bez uwierzytelnienia
Cisco WLC — pominięcie uwierzytelnienia przez management interface
RCE i DoS w obsłudze protokołu CAPWAP w Cisco IOS XE dla Catalyst 9000
Buffer overflow w procesie vDaemon Cisco IOS XE SD-WAN — RCE z uprawnieniami root
Cisco Aironet AP — nieautoryzowany dostęp z podwyższonymi uprawnieniami