Vulnerabilidad en la API REST de Cisco UCS Director y Cisco UCS Director Express para Big Data (CVE-2020-3249)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
15/04/2020
Última modificación:
23/04/2020
Descripción
Múltiples vulnerabilidades en la API REST de Cisco UCS Director y Cisco UCS Director Express para Big Data, pueden permitir a un atacante remoto omitir la autenticación o conducir ataques de salto de directorio sobre un dispositivo afectado. Para mayor información acerca de estas vulnerabilidades, consulte la sección Detalles de este aviso.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisco:ucs_director:6.0.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:ucs_director:6.0.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:ucs_director:6.0.1.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:ucs_director:6.0.1.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:ucs_director:6.0.1.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:ucs_director:6.0.1.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:ucs_director:6.5.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:ucs_director:6.5.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:ucs_director:6.5.0.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:ucs_director:6.5.0.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:ucs_director:6.5.0.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:ucs_director:6.6.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:ucs_director:6.6.1.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:ucs_director:6.6.2.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:cisco:ucs_director:6.7.0.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página