Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los endpoints de la API para Cisco DNA Center (CVE-2021-34782)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/10/2021
Última modificación:
23/07/2025

Descripción

Una vulnerabilidad en los endpoints de la API para Cisco DNA Center podría permitir a un atacante remoto autenticado conseguir acceso a información confidencial que debería estar restringida. El atacante debe tener credenciales válidas en el dispositivo. Esta vulnerabilidad es debido a controles de acceso inapropiados en los endpoints de la API. Un atacante podría explotar la vulnerabilidad mediante el envío de una petición específica de la API a una aplicación afectada. Una explotación con éxito podría permitir al atacante conseguir información confidencial sobre otros usuarios que están configurados con privilegios más altos en la aplicación

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:catalyst_center:*:*:*:*:*:*:*:* 2.2.2.5 (excluyendo)
cpe:2.3:a:cisco:catalyst_center:*:*:*:*:*:*:*:* 2.2.3.0 (incluyendo) 2.2.3.3 (excluyendo)