QID 316962
Date Published: 2021-05-04
QID 316962: Cisco Firepower Threat Defense Software Command File Overwrite Vulnerability(cisco-sa-ftd-file-overwrite-XknRjGdB)
A vulnerability in the CLI of Cisco Firepower Threat Defense (FTD) Software
could allow an authenticated, local attacker to overwrite files on the
file system of an affected device by using directory traversal techniques.
Affected Products
Cisco FTD Software releases
From 6.4.0 Prior to 6.4.0.12(May 2021)
From 6.5.0 Prior to 6.6.4
Note: The default configuration is vulnerable.
QID detection logic:
The QID checks for Cisco FTD version retrieved via Unix Auth using "show version" command.
A successful exploit could cause system instability if important system files are overwritten.
Solution
Customers are advised to refer to cisco-sa-ftd-file-overwrite-XknRjGdB for more information.
Vendor References
- cisco-sa-ftd-file-overwrite-XknRjGdB -
tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-file-overwrite-XknRjGdB
CVEs related to QID 316962
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| cisco-sa-ftd-file-overwrite-XknRjGdB |
|