CVE-2025-20344

A vulnerability in the backup restore functionality of Cisco Nexus Dashboard could allow an authenticated, remote attacker to conduct a path traversal attack on an affected device. This vulnerability is due to insufficient validation of the contents of a backup file. An attacker with valid Administrator credentials could exploit this vulnerability by restoring a crafted backup file to an affected device. A successful exploit could allow the attacker to gain root privileges on the underlying shell on the affected device.
Configurations

Configuration 1 (hide)

cpe:2.3:a:cisco:nexus_dashboard:*:*:*:*:*:*:*:*

History

08 Sep 2025, 16:20

Type Values Removed Values Added
CPE cpe:2.3:a:cisco:nexus_dashboard:*:*:*:*:*:*:*:*
References () https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nd-ptrs-XU2Fm2Wb - () https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nd-ptrs-XU2Fm2Wb - Vendor Advisory
First Time Cisco
Cisco nexus Dashboard

29 Aug 2025, 16:24

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad en la función de restauración de copias de seguridad de Cisco Nexus Dashboard podría permitir que un atacante remoto autenticado realice un ataque de path traversal en un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente del contenido de un archivo de copia de seguridad. Un atacante con credenciales de administrador válidas podría explotar esta vulnerabilidad restaurando un archivo de copia de seguridad manipulado en un dispositivo afectado. Una explotación exitosa podría permitir al atacante obtener privilegios de root en el shell subyacente del dispositivo afectado.

27 Aug 2025, 17:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-08-27 17:15

Updated : 2025-09-08 16:20


NVD link : CVE-2025-20344

Mitre link : CVE-2025-20344

CVE.ORG link : CVE-2025-20344


JSON object : View

Products Affected

cisco

  • nexus_dashboard
CWE
CWE-22

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')