BDU:2025-12707
Уязвимость платформы управления сетевыми ресурсами Cisco Nexus Dashboard Fabric Controller (NDFC), связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю повысить свои привилегии
📄 Описание
Уязвимость платформы управления сетевыми ресурсами Cisco Nexus Dashboard Fabric Controller (NDFC) связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии
🖥️ Уязвимое ПО
Cisco Systems Inc.
Наименование ПО: Cisco Nexus Dashboard Orchestrator (NDO), Cisco Nexus Dashboard, Nexus Dashboard Fabric Controller
Версия ПО: 4.1 (Cisco Nexus Dashboard Orchestrator (NDO)), до 3.2 включительно (Cisco Nexus Dashboard), 4.1 (Cisco Nexus Dashboard), до 3.2 включительно (Cisco Nexus Dashboard Orchestrator (NDO)), до 3.2 включительно (Nexus Dashboard Fabric Controller), 4.1 (Nexus Dashboard Fabric Controller)
Тип ПО: Сетевое средство, Сетевое программное средство
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,2)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты