PT-2021-3492 · Cisco · Cisco Business Process Automation

CVE-2021-1574

·

Publicado

2021-07-07

·

Atualizado

2022-08-05

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Cisco Business Process Automation (versões afetadas não especificadas)
Descrição
O problema está relacionado à aplicação inadequada de autorizações na interface de gerenciamento baseada na web, permitindo que um invasor remoto autenticado eleve seus privilégios para o nível de administrador. Isso pode ser feito enviando mensagens HTTP maliciosas a um sistema afetado, realizando ações não autorizadas com privilégios de administrador ou recuperando dados confidenciais de logs para se passar por um usuário privilegiado legítimo. As vulnerabilidades se devem a configurações incorretas de autorização para comandos de gerenciamento e acesso a arquivos de log contendo informações confidenciais.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Using Hardcoded Credentials

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-03522
CVE-2021-1574

Produtos afetados

Cisco Business Process Automation