Cisco informuje o krytycznej podatności. (P25-124)

cert.pse-online.pl 2 tygodni temu
ProduktConfD Basic: Wszystkie wersje
ConfD: Wszystkie wersje
Cisco Network Services Orchestrator (NSO): Wszystkie wersje
Numer CVECVE-2025-32433
Krytyczność10/10
CVSSAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
OpisLuka istnieje z powodu braku uwierzytelnienia na serwerze Erlang/OTP SSH. Zdalny, nieuwierzytelniony atakujący może wysyłać specjalnie spreparowane wiadomości do serwera i wykonywać dowolny kod w systemie.
AktualizacjaNIE
Linkhttps://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-erlang-otp-ssh-xyZZy
Idź do oryginalnego materiału