Zurück zur Liste

Cisco ThousandEyes Enterprise Agent Arbitrary File Overwrite Vulnerability — CISCO-SA-TE-AGENTFILEWRITE-TQUW3SMU

Cisco · Cisco · CISCO-SA-TE-AGENTFILEWRITE-TQUW3SMU

ID
CISCO-SA-TE-AGENTFILEWRITE-TQUW3SMU
Datum
Activity
Quelle
Cisco
Vendor
Cisco
Risiko
medium

Zusammenfassung

A vulnerability in the CLI of Cisco ThousandEyes Enterprise Agent could allow an authenticated, local attacker with low privileges to overwrite arbitrary files on the local system of an affected device. This vulnerability is due to improper access controls on files that are on the local file system of an affected device. An attacker could exploit this vulnerability by placing a symbolic link in a specific…

Produkt

Cisco ThousandEyes Enterprise Agent Arbitrary File Overwrite

Was tun?

Allgemeine, vorsichtige Schritte (bitte prüfe die offizielle Quelle für Details):

  • Prüfe Exponierung und plane Maßnahmen nach Risiko und Umfeld.
  • Identifiziere betroffene Produktversionen und prüfe, ob du betroffen bist.
  • Spiele Hersteller-Updates/Patches ein oder setze empfohlene Mitigations um.
  • Lies das offizielle Advisory für betroffene Versionen und konkrete Schritte.

Offizielles Advisory

Mehr dazu