PT-2022-2355 · Cisco · Cisco Sd-Wan Vmanage

CVE-2022-20747

·

Publicado

2022-04-13

·

Atualizado

2023-10-16

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
Software Cisco SD-WAN vManage (versões afetadas não especificadas)
Descrição
O problema está relacionado à verificação insuficiente de autorização da API no sistema operacional subjacente da API de Histórico no software Cisco SD-WAN vManage. Isso poderia permitir que um invasor remoto autenticado obtivesse acesso a informações confidenciais em um sistema afetado, enviando uma solicitação de API maliciosa como um usuário com privilégios inferiores.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-02666
CVE-2022-20747

Produtos afetados

Cisco Sd-Wan Vmanage