BDU:2025-12707
Уязвимость платформы управления сетевыми ресурсами Cisco Nexus Dashboard Fabric Controller (NDFC), связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю повысить свои привилегии
📄 Описание
Уязвимость платформы управления сетевыми ресурсами Cisco Nexus Dashboard Fabric Controller (NDFC) связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии
🖥️ Уязвимое ПО
Cisco Systems Inc.
Наименование ПО: Cisco Nexus Dashboard Orchestrator (NDO), Cisco Nexus Dashboard, Nexus Dashboard Fabric Controller
Версия ПО: 4.1 (Cisco Nexus Dashboard Orchestrator (NDO)), до 3.2 включительно (Cisco Nexus Dashboard), 4.1 (Cisco Nexus Dashboard), до 3.2 включительно (Cisco Nexus Dashboard Orchestrator (NDO)), до 3.2 включительно (Nexus Dashboard Fabric Controller), 4.1 (Nexus Dashboard Fabric Controller)
Тип ПО: Сетевое средство, Сетевое программное средство
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Неверное ограничение имени пути к каталогу с ограниченным доступом («Обход пути») (CWE-22)
Класс уязвимости
Уязвимость кода
Дата выявления
27.08.2025
Способ эксплуатации
Манипулирование ресурсами
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,2)
🏷️ Идентификаторы
CVE-2025-20344, CISCO-SA-nd-ptrs-XU2Fm2Wb
📅 Даты
Дата публикации
10.10.2025
Последнее обновление
10.10.2025
← Назад к списку