Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Enrico Milanese

Pesquisador deYoroi S.r.l.
#48028de 53,638
5.3CVSS total
Vulnerabilidades · 1
PT-2021-7241
5.3
2021-11-02
Cisco · Cisco Appdynamics Controller · CVE-2022-20736
**Nome do software vulnerável e versões afetadas** Software Cisco AppDynamics Controller (versões afetadas não especificadas) **Descrição** Uma vulnerabilidade na interface de gerenciamento baseada na web do software Cisco AppDynamics Controller poderia permitir que um invasor remoto não autenticado acessasse um arquivo de configuração e a página de login de um console administrativo. Esse problema se deve a uma verificação inadequada de autorização para solicitações HTTP enviadas à interface afetada. Um invasor poderia explorar essa vulnerabilidade enviando uma solicitação HTTP maliciosa a uma instância afetada, o que poderia permitir o acesso à página de login do console administrativo. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.