Zurück zur Liste

Cisco Nexus Dashboard Insights Arbitrary File Write Vulnerability — CISCO-SA-NDI-AFW-RJURC5DZ

Cisco · Cisco · CISCO-SA-NDI-AFW-RJURC5DZ

ID
CISCO-SA-NDI-AFW-RJURC5DZ
Datum
Activity
Quelle
Cisco
Vendor
Cisco
Risiko
medium

Zusammenfassung

A vulnerability in the Metadata update feature of Cisco Nexus Dashboard Insights could allow an authenticated, remote attacker to write arbitrary files to an affected system. This vulnerability is due to insufficient validation of the metadata update file. An attacker could exploit this vulnerability by crafting a metadata update file and manually uploading it to an affected device. A successful exploit could allow…

Produkt

Cisco Nexus Dashboard Insights Arbitrary File Write

Was tun?

Allgemeine, vorsichtige Schritte (bitte prüfe die offizielle Quelle für Details):

  • Prüfe Exponierung und plane Maßnahmen nach Risiko und Umfeld.
  • Identifiziere betroffene Produktversionen und prüfe, ob du betroffen bist.
  • Spiele Hersteller-Updates/Patches ein oder setze empfohlene Mitigations um.
  • Lies das offizielle Advisory für betroffene Versionen und konkrete Schritte.

Offizielles Advisory

Mehr dazu