CVE-2020-26073

A vulnerability in the application data endpoints of Cisco SD-WAN vManage Software could allow an unauthenticated, remote attacker to gain access to sensitive information. The vulnerability is due to improper validation of directory traversal character sequences within requests to application programmatic interfaces (APIs). An attacker could exploit this vulnerability by sending malicious requests to an API within the affected application. A successful exploit could allow the attacker to conduct directory traversal attacks and gain access to sensitive information including credentials or user tokens.Cisco has released software updates that address this vulnerability. There are no workarounds that address this vulnerability.
Configurations

No configuration.

History

18 Nov 2024, 17:11

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad en los puntos finales de datos de la aplicación de Cisco SD-WAN vManage Software podría permitir que un atacante remoto no autenticado obtenga acceso a información confidencial. La vulnerabilidad se debe a una validación incorrecta de las secuencias de caracteres de directory traversal dentro de las solicitudes a las interfaces programáticas de aplicaciones (API). Un atacante podría aprovechar esta vulnerabilidad enviando solicitudes maliciosas a una API dentro de la aplicación afectada. Una explotación exitosa podría permitir al atacante realizar ataques de directory traversal y obtener acceso a información confidencial, incluidas las credenciales o los tokens de usuario. Cisco ha publicado actualizaciones de software que solucionan esta vulnerabilidad. No existen workarounds que solucionen esta vulnerabilidad.

18 Nov 2024, 16:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-11-18 16:15

Updated : 2024-11-18 17:11


NVD link : CVE-2020-26073

Mitre link : CVE-2020-26073

CVE.ORG link : CVE-2020-26073


JSON object : View

Products Affected

No product.

CWE
CWE-35

Path Traversal: '.../...//'