PT-2020-3772 · Cisco · Cisco Smart Software Manager On-Prem
Publicado
2020-08-19
·
Atualizado
2020-09-02
·
CVE-2020-3443
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
**Nome do software vulnerável e versões afetadas:
Cisco Smart Software Manager On-Prem (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade no Cisco Smart Software Manager On-Prem poderia permitir que um invasor remoto autenticado elevasse privilégios e executasse comandos com privilégios superiores. O problema se deve à autorização insuficiente das capacidades da função de Operador do Sistema. Um invasor poderia explorar essa vulnerabilidade fazendo login com a função de Operador do Sistema, realizando uma série de ações e, em seguida, assumindo uma nova função com privilégios mais elevados. Uma exploração bem-sucedida poderia permitir que o invasor realizasse todas as ações associadas aos privilégios da função assumida, potencialmente obtendo acesso total ao dispositivo se a função assumida for administrativa.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Smart Software Manager On-Prem