Cisco Catalyst SD-WAN Manager Arbitrary File Write Vulnerability — CISCO-SA-SDWAN-ARBFW-C2RZVQ
Cisco · Cisco · CISCO-SA-SDWAN-ARBFW-C2RZVQ
ID
CISCO-SA-SDWAN-ARBFW-C2RZVQ
CISCO-SA-SDWAN-ARBFW-C2RZVQ
Datum
Aktualisiert
Activity
Quelle
Cisco
Cisco
Vendor
Cisco
Cisco
Risiko
medium
medium
Zusammenfassung
A vulnerability in the web UI of Cisco Catalyst SD-WAN Manager, formerly SD-WAN vManage, could allow an authenticated, remote attacker to create a file or overwrite any file on the filesystem of an affected system. This vulnerability exists because the affected software does not properly validate user-supplied input during a file upload process. An attacker could exploit this vulnerability by sending a crafted HTTP…
Produkt
Cisco Catalyst SD-WAN Manager Arbitrary File Write
Was tun?
Allgemeine, vorsichtige Schritte (bitte prüfe die offizielle Quelle für Details):
- Prüfe Exponierung und plane Maßnahmen nach Risiko und Umfeld.
- Identifiziere betroffene Produktversionen und prüfe, ob du betroffen bist.
- Spiele Hersteller-Updates/Patches ein oder setze empfohlene Mitigations um.
- Lies das offizielle Advisory für betroffene Versionen und konkrete Schritte.