一、 漏洞 CVE-2020-3241 基础信息
漏洞标题
思科UCS Director路径遍历漏洞
来源:AIGC 神龙大模型
漏洞描述信息
思科UCS Director路径遍历漏洞
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Cisco UCS Director Path Traversal Vulnerability
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability in the orchestration tasks of Cisco UCS Director could allow an authenticated, remote attacker to perform a path traversal attack on an affected device. The vulnerability is due to insufficient validation of user-supplied input on the web-based management interface. An attacker could exploit this vulnerability by creating a task with specific configuration parameters. A successful exploit could allow the attacker to overwrite arbitrary files in the file system of an affected device.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
对路径名的限制不恰当(路径遍历)
来源:美国国家漏洞数据库 NVD
漏洞标题
Cisco UCS Director 路径遍历漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cisco UCS Director是美国思科(Cisco)公司的一套私有云基础架构即服务(IaaS)的异构平台。 Cisco UCS Director Release 6.7.4.0之前版本中orchestration任务存在路径遍历漏洞,该漏洞源于程序没有充分验证用户提交的输入。远程攻击者可通过特定的配置参数创建任务利用该漏洞覆盖文件系统中的任意文件。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
路径遍历
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-3241 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-3241 的情报信息