PT-2021-3257 · Cisco · Cisco Sd-Wan Vmanage
CVE-2021-1515
·
Publicado
2021-05-05
·
Atualizado
2022-10-21
CVSS v3.1
4.3
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Software Cisco SD-WAN vManage (versões afetadas não especificadas)
Descrição
O problema está relacionado ao controle de acesso insuficiente na interface web do Cisco SD-WAN vManage, permitindo que um invasor remoto obtenha acesso não autorizado a informações protegidas ao enviar solicitações especialmente criadas. Essa vulnerabilidade se deve a controles de acesso inadequados nos pontos de extremidade da API quando o software Cisco SD-WAN vManage está sendo executado no modo multilocatário. Um invasor com acesso a um dispositivo gerenciado no ambiente multilocatário poderia explorar essa vulnerabilidade enviando uma solicitação a um ponto de extremidade da API afetado no sistema vManage, potencialmente obtendo acesso a informações confidenciais, incluindo credenciais com hash que poderiam ser usadas em ataques futuros.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Sd-Wan Vmanage