Vulnerabilidad en el envío una petición hacia un endpoint de la API en Cisco SD-WAN vManage Software (CVE-2021-1515)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/05/2021
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en Cisco SD-WAN vManage Software, podría permitir a un atacante adyacente no autenticado conseguir acceso a información confidencial. Esta vulnerabilidad es debido a controles de acceso incorrectos en los endpoints de la API cuando Cisco SD-WAN vManage Software se ejecuta en modo multi-tenant. Un atacante con acceso a un dispositivo administrado en el entorno de multi-tenant podría explotar esta vulnerabilidad mediante el envío una petición hacia un endpoint de la API afectado en el sistema vManage. Una explotación con éxito podría permitir al atacante obtener acceso a información confidencial que puede incluir credenciales hash que podrían ser usados en futuros ataques
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisco:sd-wan_vmanage:*:*:*:*:*:*:*:* | 20.4.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página