Cisco ThousandEyes Enterprise Agent Arbitrary File Overwrite Vulnerability — CISCO-SA-TE-AGENTFILEWRITE-TQUW3SMU
Cisco · Cisco · CISCO-SA-TE-AGENTFILEWRITE-TQUW3SMU
ID
CISCO-SA-TE-AGENTFILEWRITE-TQUW3SMU
CISCO-SA-TE-AGENTFILEWRITE-TQUW3SMU
Datum
Activity
Quelle
Cisco
Cisco
Vendor
Cisco
Cisco
Risiko
medium
medium
Zusammenfassung
A vulnerability in the CLI of Cisco ThousandEyes Enterprise Agent could allow an authenticated, local attacker with low privileges to overwrite arbitrary files on the local system of an affected device. This vulnerability is due to improper access controls on files that are on the local file system of an affected device. An attacker could exploit this vulnerability by placing a symbolic link in a specific…
Produkt
Cisco ThousandEyes Enterprise Agent Arbitrary File Overwrite
Was tun?
Allgemeine, vorsichtige Schritte (bitte prüfe die offizielle Quelle für Details):
- Prüfe Exponierung und plane Maßnahmen nach Risiko und Umfeld.
- Identifiziere betroffene Produktversionen und prüfe, ob du betroffen bist.
- Spiele Hersteller-Updates/Patches ein oder setze empfohlene Mitigations um.
- Lies das offizielle Advisory für betroffene Versionen und konkrete Schritte.