0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Poprawiono luki w Cisco Catalyst SD-WAN Controller i Manager (advisories.ncsc.nl)

· 73 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Cztery luki: wstrzykiwanie XXE, eskalacja uprawnień, obejście uwierzytelniania
  • Obejście uwierzytelniania w peeringu umożliwia eskalację uprawnień
  • Cisco potwierdza ograniczone wykorzystanie; NCSC spodziewa się więcej ataków

"Cisco naprawił cztery luki w produktach Catalyst SD-WAN Controller i Manager, w tym wstrzykiwanie XXE, eskalację uprawnień i obejście uwierzytelniania. Obejście uwierzytelniania w mechanizmie peering pozwala nieuwierzytelnionym atakującym uzyskać podwyższone uprawnienia i manipulować konfiguracjami sieci. Cisco potwierdza ograniczone wykorzystanie; NCSC spodziewa się wzrostu ruchu skanującego i atakującego."

#luki Cisco #bezpieczeństwo SD-WAN #obejście uwierzytelniania

Macierz dyskusji

0 segments

brak komentarzy.