Vulnérabilités d'API REST non ... Note

Vulnérabilités d'API REST non autorisées pour Cisco Nexus Dashboard et Nexus Dashboard Fabric Controller

Plusieurs vulnérabilités ont été identifiées dans les points d'accès REST API du Cisco Nexus Dashboard et du Cisco Nexus Dashboard Fabric Controller. Ces failles proviennent de l'absence de contrôles d'autorisation sur certains points d'accès REST API. Un attaquant distant authentifié et disposant de privilèges faibles peut exploiter ces vulnérabilités en envoyant des requêtes API spécialement conçues à un point d'accès affecté. Une exploitation réussie pourrait accorder à l'attaquant des fonctions d'administrateur limitées, telles que l'accès à des informations sensibles sur les configurations HTTP Proxy et NTP. De plus, les attaquants pourraient télécharger ou modifier des fichiers image sur les appareils affectés. Il est important de noter que ces vulnérabilités n'affectent pas l'interface de gestion basée sur le web. Cisco a publié des mises à jour logicielles pour remédier à ces problèmes de sécurité. Aucune solution de contournement n'est disponible pour atténuer ces vulnérabilités.