A vulnerability in the SFTP server implementation for Cisco Nexus 3000 Series Switches and 9000 Series Switches in standalone NX-OS mode could allow an authenticated, remote attacker to download or overwrite files from the underlying operating system of an affected device. This vulnerability is due to a logic error when verifying the user role when an SFTP connection is opened to an affected device. An attacker could exploit this vulnerability by connecting and authenticating via SFTP as a valid, non-administrator user. A successful exploit could allow the attacker to read or overwrite files from the underlying operating system with the privileges of the authenticated user. There are workarounds that address this vulnerability.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:NCisco Nexus 3048
HWCiscoall versionsCisco Nexus 31108pc V
HWCiscoall versionsCisco Nexus 31108tc V
HWCiscoall versionsCisco Nexus 31128pq
HWCiscoall versionsCisco Nexus 3132c Z
HWCiscoall versionsCisco Nexus 3132q V
HWCiscoall versionsCisco Nexus 3132q Xl
HWCiscoall versionsCisco Nexus 3164q
HWCiscoall versionsCisco Nexus 3172pq
HWCiscoall versionsCisco Nexus 3172pq Xl
HWCiscoall versionsCisco Nexus 3172tq
HWCiscoall versionsCisco Nexus 3172tq 32t
HWCiscoall versionsCisco Nexus 3172tq Xl
HWCiscoall versionsCisco Nexus 3232c
HWCiscoall versionsCisco Nexus 3264c E
HWCiscoall versionsCisco Nexus 3264q
HWCiscoall versionsCisco Nexus 3408 S
HWCiscoall versionsCisco Nexus 34180yc
HWCiscoall versionsCisco Nexus 34200yc Sm
HWCiscoall versionsCisco Nexus 3432d S
HWCiscoall versionsCisco Nexus 3464c
HWCiscoall versionsCisco Nexus 3524
HWCiscoall versionsCisco Nexus 3524 X
HWCiscoall versionsCisco Nexus 3524 Xl
HWCiscoall versionsCisco Nexus 3548
HWCiscoall versionsCisco Nexus 3548 X
HWCiscoall versionsCisco Nexus 3548 Xl
HWCiscoall versionsCisco Nexus 36180yc R
HWCiscoall versionsCisco Nexus 3636c R
HWCiscoall versionsCisco Nexus 9000v
HWCiscoall versions
Related vulnerabilities
Cisco NX-OS: nieautoryzowany dostęp do plików przez port TCP 9075
Domyślna para kluczy SSH w Cisco Nexus 9000 ACI umożliwia dostęp root
Cisco FXOS/NX-OS: buffer overread w Cisco Fabric Services umożliwia DoS lub wyciek danych
Cisco NX-OS NX-API — buffer overflow umożliwiający RCE jako root
Buffer overflow w funkcji OTV GRE w Cisco NX-OS na urządzeniach Nexus