0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Corregidas vulnerabilidades en Cisco Catalyst SD-WAN Controller y Manager (advisories.ncsc.nl)

· hace 73d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Cuatro vulnerabilidades: inyección XXE, escalada de privilegios, omisión de autenticación
  • Omisión de autenticación en peering permite escalada de privilegios
  • Cisco confirma explotación limitada; NCSC espera más ataques

"Cisco ha corregido cuatro vulnerabilidades en los productos Catalyst SD-WAN Controller y Manager, que incluyen inyección XXE, escalada de privilegios y una omisión de autenticación. La omisión de autenticación en el mecanismo de peering permite a atacantes no autenticados obtener privilegios elevados y manipular configuraciones de red. Cisco confirma explotación limitada; el NCSC espera un aumento en el tráfico de escaneo y ataque."

#vulnerabilidades Cisco #seguridad SD-WAN #omisión de autenticación

Matriz de discusión

0 segmentos

aún no hay comentarios.