0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Corrette vulnerabilità in Cisco Catalyst SD-WAN Controller e Manager (advisories.ncsc.nl)

· 73 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Quattro vulnerabilità: iniezione XXE, escalation di privilegi, bypass autenticazione
  • Bypass autenticazione nel peering consente escalation di privilegi
  • Cisco conferma sfruttamento limitato; NCSC prevede più attacchi

"Cisco ha risolto quattro vulnerabilità nei prodotti Catalyst SD-WAN Controller e Manager, tra cui iniezione XXE, escalation di privilegi e un bypass dell'autenticazione. Il bypass dell'autenticazione nel meccanismo di peering consente ad attaccanti non autenticati di ottenere privilegi elevati e manipolare le configurazioni di rete. Cisco conferma uno sfruttamento limitato; l'NCSC prevede un aumento del traffico di scansione e attacco."

#vulnerabilità Cisco #sicurezza SD-WAN #bypass autenticazione

Matrice di discussione

0 segmenti

ancora nessun commento.