Vulnerabilidad en la API REST de Cisco Data Center Network Manager (DCNM) (CVE-2020-3382)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
31/07/2020
Última modificación:
05/08/2020
Descripción
Una vulnerabilidad en la API REST de Cisco Data Center Network Manager (DCNM), podría permitir a un atacante remoto no autenticado omitir la autenticación y ejecutar acciones arbitrarias con privilegios administrativos sobre un dispositivo afectado. La vulnerabilidad se presenta porque las diferentes instalaciones comparten una clave de cifrado estático. Un atacante podría explotar esta vulnerabilidad utilizando la clave estática para crear un token de sesión válido. Una explotación con éxito podría permitir al atacante llevar a cabo acciones arbitrarias por medio de la API REST con privilegios administrativos
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisco:data_center_network_manager:*:*:*:*:*:*:*:* | 11.4\(1\) (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página