PT-2020-5179 · Cisco · Cisco Data Center Network Manager

CVE-2020-3539

·

Publicado

2020-08-19

·

Atualizado

2024-11-18

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Cisco Data Center Network Manager (DCNM) (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na interface de gerenciamento baseada na web pode permitir que um invasor remoto autenticado visualize, modifique e exclua dados sem a devida autorização. Isso se deve a uma falha em limitar o acesso a recursos destinados a usuários com privilégios de administrador. Um invasor poderia explorar essa vulnerabilidade convencendo um usuário a clicar em um URL malicioso, permitindo potencialmente que um invasor com privilégios limitados liste, visualize, crie, edite e exclua modelos como se tivesse privilégios de administrador.
Recomendações
Para todas as versões afetadas do Cisco Data Center Network Manager (DCNM), atualize para a versão de software mais recente que corrige essa vulnerabilidade.
No momento, não há informações sobre soluções alternativas específicas que corrijam essa vulnerabilidade.

Correção

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-05794
CVE-2020-3539

Produtos afetados

Cisco Data Center Network Manager