PT-2021-7514 · Cisco · Cisco Dna Center
CVE-2021-34782
·
Publicado
2021-10-06
·
Atualizado
2025-07-23
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Cisco DNA Center (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade nos pontos de extremidade da API do Cisco DNA Center poderia permitir que um invasor remoto autenticado obtivesse acesso a informações confidenciais que deveriam ser restritas. O invasor deve possuir credenciais válidas do dispositivo. Essa vulnerabilidade se deve a controles de acesso inadequados nos pontos de extremidade da API. Um invasor poderia explorar a vulnerabilidade enviando uma solicitação de API específica a um aplicativo afetado. Uma exploração bem-sucedida poderia permitir que o invasor obtivesse informações confidenciais sobre outros usuários configurados com privilégios mais elevados no aplicativo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Dna Center