Ciscoのセキュリティ管理製品に深刻な脆弱性 - 修正版にも脆弱性
Cisco Systemsのセキュリティ製品を管理する「Cisco Security Manager(CS-Manager)」に深刻な脆弱性が含まれていることがわかった。アップデートが提供されているが、最新版にも未修正の脆弱性が存在しているという。
「CVE-2020-27130」はパストラバーサルの脆弱性。認証なしにリモートよりデバイス内にある任意のファイルをダウンロードすることが可能で、機密情報を取得されるおそれがある。
共通脆弱性評価システムである「CVSSv3.1」におけるベーススコアは「9.1」で、重要度は「クリティカル(Critical)」と評価されている。
またパスワードなどアカウント情報がハードコードされている脆弱性「CVE-2020-27125」が存在。エクスプロイトによりソースコードを表示することでアカウント情報を取得され、悪用されるおそれがある。
「CVSSv3.1」におけるベーススコアは「7.4」。重要度は1段階低い「高(High)」とレーティングされている。
(Security NEXT - 2020/11/18 )
ツイート
関連リンク
PR
関連記事
GitLab、セキュリティアップデートで脆弱性7件を解消
HPE「Fabric Composer」に深刻な脆弱性 - アップデートを強く推奨
Mozilla、「Firefox 155」公開 - 脆弱性29件に対応
「Chrome」にセキュリティ更新、脆弱性26件を修正 - 「Critical」2件
「SonicWall SMA 1000」に深刻な脆弱性 - 悪用を示す事例も
「Google Cloud Build」にRCE脆弱性 - 6月に修正済み
「Dell PowerStore」のアドバイザリ更新 - アップデート対象を拡大
印刷管理ソフト「PaperCut NG/MF」に深刻な脆弱性 - 悪用も確認
「Langflow」に複数の深刻な脆弱性 - 修正版が公開
Adobe、セキュリティアドバイザリ7件を公開 - 6件がクリティカル

