Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Ultra Services Framework (CVE-2017-6681)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
13/06/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad en la clase AutoVNF VNFStagingView de Cisco Ultra Services Framework podría permitir a un atacante remoto no autenticado ejecutar un ataque de recorrido de ruta relativa, lo que permite a un atacante leer archivos confidenciales del sistema. Más información: CSCvc76662. Versiones afectadas conocidas: 21.0.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:ultra_services_framework:21.0.0:*:*:*:*:*:*:*