A vulnerability in the application data endpoints of Cisco SD-WAN vManage Software could allow an authenticated, remote attacker to write arbitrary files to an affected system. The vulnerability is due to improper validation of requests to APIs. An attacker could exploit this vulnerability by sending malicious requests to an API within the affected application. A successful exploit could allow the attacker to conduct directory traversal attacks and write files to an arbitrary location on the targeted system.
Una vulnerabilidad en los endpoints de datos de aplicación de Cisco SD-WAN vManage Software, podría permitir a un atacante remoto autenticado escribir archivos arbitrarios en un sistema afectado. La vulnerabilidad es debido a una comprobación inapropiada de las peticiones a las API. Un atacante podría explotar esta vulnerabilidad mediante el envío de peticiones maliciosas hacia una API dentro de la aplicación afectada. Una explotación con éxito podría permitir al atacante conducir ataques de salto de directorio y escribir archivos en una ubicación arbitraria en el sistema apuntado