Kwetsbaarheden verholpen in Cisco Catalyst SD-WAN Controller en Manager (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Vier kwetsbaarheden: XXE-injectie, privilege-escalatie, authentication bypass
- Authentication bypass in peering-mechanisme geeft verhoogde rechten
- Cisco bevestigt misbruik; NCSC verwacht meer scan- en aanvalsverkeer
"Cisco heeft vier kwetsbaarheden verholpen in de Catalyst SD-WAN Controller en Manager producten, waaronder XXE-injectie, privilege-escalatie en een authentication bypass. De authentication bypass in het peering-mechanisme stelt niet-geauthenticeerde aanvallers in staat verhoogde rechten te verkrijgen en netwerkconfiguraties te manipuleren. Cisco bevestigt beperkt en gericht misbruik; het NCSC verwacht een toename in scan- en misbruikverkeer."
#Cisco kwetsbaarheden
#SD-WAN beveiliging
#authenticatie omzeiling
nog geen reacties.