Cisco Nexus 대시보드 및 Nexus 대시보드 패브릭 컨트롤러의 허가되지 않은 REST API 취약점
Cisco Nexus Dashboard 및 Cisco Nexus Dashboard Fabric Controller의 REST API 엔드포인트에서 여러 취약점이 발견되었습니다. 이러한 결함은 특정 REST API 엔드포인트에 대한 권한 제어 누락에서 비롯됩니다. 인증된 저권한 원격 공격자가 이러한 취약점을 악용할 수 있습니다. 공격자는 특수하게 조작된 API 요청을 영향받는 엔드포인트로 전송하여 이를 수행할 것입니다. 성공적인 악용은 공격자에게 제한된 관리자 기능을 부여할 수 있습니다. 이러한 기능에는 HTTP 프록시 및 NTP 구성에 대한 민감한 정보 액세스가 포함됩니다. 또한 공격자는 영향받는 장치에 이미지 파일을 업로드하거나 수정할 수 있습니다. 중요한 것은 이러한 취약점이 웹 기반 관리 인터페이스에 영향을 미치지 않는다는 것입니다. Cisco는 이러한 보안 문제를 해결하기 위해 소프트웨어 업데이트를 출시했습니다. 이러한 취약점을 완화할 수 있는 임시 해결책은 없습니다.