Vulnerabilidades de API REST no autorizadas en Cisco Nexus Dashboard y Controlador de Tela de Nexus Dashboard
Se han identificado múltiples vulnerabilidades en los puntos de conexión de la API REST del Cisco Nexus Dashboard y del Cisco Nexus Dashboard Fabric Controller. Estas fallas se deben a la falta de controles de autorización en ciertos puntos de conexión de la API REST. Un atacante autenticado, con bajo privilegio y remoto puede explotar estas vulnerabilidades. El atacante lograría esto enviando solicitudes de API especialmente diseñadas a un punto de conexión afectado. La explotación exitosa podría otorgar al atacante funciones de administrador limitadas. Estas funciones incluyen el acceso a información sensible en las configuraciones de HTTP Proxy y NTP. Además, los atacantes podrían cargar o modificar archivos de imagen en los dispositivos afectados. Es importante destacar que estas vulnerabilidades no afectan a la interfaz de gestión basada en web. Cisco ha lanzado actualizaciones de software para abordar estos problemas de seguridad. No hay soluciones alternativas disponibles para mitigar estas vulnerabilidades.