PT-2020-5179 · Cisco · Cisco Data Center Network Manager
CVE-2020-3539
·
Publicado
2020-08-19
·
Atualizado
2024-11-18
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do software vulnerável e versões afetadas
Cisco Data Center Network Manager (DCNM) (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na interface de gerenciamento baseada na web pode permitir que um invasor remoto autenticado visualize, modifique e exclua dados sem a devida autorização. Isso se deve a uma falha em limitar o acesso a recursos destinados a usuários com privilégios de administrador. Um invasor poderia explorar essa vulnerabilidade convencendo um usuário a clicar em um URL malicioso, permitindo potencialmente que um invasor com privilégios limitados liste, visualize, crie, edite e exclua modelos como se tivesse privilégios de administrador.
Recomendações
Para todas as versões afetadas do Cisco Data Center Network Manager (DCNM), atualize para a versão de software mais recente que corrige essa vulnerabilidade.
No momento, não há informações sobre soluções alternativas específicas que corrijam essa vulnerabilidade.
Correção
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Data Center Network Manager