PT-2022-2355 · Cisco · Cisco Sd-Wan Vmanage
CVE-2022-20747
·
Publicado
2022-04-13
·
Atualizado
2023-10-16
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:C/I:N/A:N |
Nome do software vulnerável e versões afetadas
Software Cisco SD-WAN vManage (versões afetadas não especificadas)
Descrição
O problema está relacionado à verificação insuficiente de autorização da API no sistema operacional subjacente da API de Histórico no software Cisco SD-WAN vManage. Isso poderia permitir que um invasor remoto autenticado obtivesse acesso a informações confidenciais em um sistema afetado, enviando uma solicitação de API maliciosa como um usuário com privilégios inferiores.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Sd-Wan Vmanage