Cisco informuje o nowej podatności. (P23-160)

cert.pse-online.pl 9 miesięcy temu
ProduktOprogramowanie Cisco SD-WAN vManage — wiele wersji
Numer CVECVE-2023-20214
Krytyczność9,1/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
OpisTa luka w zabezpieczeniach wynika z niewystarczającego sprawdzania poprawności żądania podczas korzystania z funkcji interfejsu API REST. Osoba atakująca może wykorzystać tę lukę, wysyłając spreparowane żądanie interfejsu API do instancji vManage, której dotyczy problem. Udany exploit może pozwolić osobie atakującej na pobranie informacji i wysłanie ich do konfiguracji instancji Cisco vManage, której dotyczy problem. Ta luka dotyczy tylko interfejsu API REST i nie ma wpływu na internetowy interfejs zarządzania ani interfejs CLI.
AktualizacjaTAK
Linkhttps://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-vmanage-unauthapi-sphCLYPA
Idź do oryginalnego materiału