Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Application Networking Manager y y Application Control Engine Device Manager (CVE-2009-0615)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
26/02/2009
Última modificación:
09/04/2025

Descripción

Vulnerabilidad de salto de directorio en Cisco Application Networking Manager (ANM) anterior a v2.0 y Application Control Engine (ACE) Device Manager anterior a vA3(2.1) permite a usuarios atenticados remotamente leer o modificar ficheros de su elección a através de vectores sin especificar relacionados con "permisos de directorio inválido".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:application_control_engine_device_manager:*:*:*:*:*:*:*:* 1.2 (incluyendo)
cpe:2.3:a:cisco:application_control_engine_device_manager:1.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:application_networking_manager:*:*:*:*:*:*:*:* 1.2 (incluyendo)
cpe:2.3:a:cisco:application_networking_manager:1.1:*:*:*:*:*:*:*