Уязвимости несанкционированног... Заметка

Уязвимости несанкционированного доступа к REST API Cisco Nexus Dashboard и Nexus Dashboard Fabric Controller

Были выявлены несколько уязвимостей в конечных точках REST API Cisco Nexus Dashboard и Cisco Nexus Dashboard Fabric Controller. Эти недостатки возникли из-за отсутствия контроля авторизации на определенных конечных точках REST API. Аутентифицированный, низко привилегированный, удаленный атакующий может использовать эти уязвимости. Атакующий достигнет этого, отправив специально созданные запросы API на пострадавшую конечную точку. Успешная эксплуатация может предоставить атакующему ограниченные административные функции. Эти функции включают доступ к конфиденциальной информации о конфигурациях HTTP-прокси и NTP. Кроме того, атакующие могут загружать или изменять файлы изображений на пострадавших устройствах. Важно отметить, что эти уязвимости не влияют на веб-интерфейс управления. Cisco выпустила обновления программного обеспечения для решения этих проблем безопасности. Нет обходных путей, чтобы смягчить эти уязвимости.