Vulnerabilidad en el envío de una petición HTTP hacia la API de registro del Software Cisco Unified Computing System (UCS) central (CVE-2021-1354)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
04/02/2021
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en el proceso de registro de certificados del Software Cisco Unified Computing System (UCS) Central, podría permitir a un atacante adyacente autenticado registrar un Cisco Unified Computing System Manager (UCSM) malicioso. Esta vulnerabilidad es debido a una comprobación inapropiada del certificado. Un atacante podría explotar esta vulnerabilidad mediante el envío de una petición HTTP diseñada hacia la API de registro. Una explotación con éxito podría permitir al atacante registrar un Cisco UCSM malicioso y conseguir acceso a los datos del Software Cisco UCS Central y los datos del inventario de Cisco UCSM
Impacto
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA
Puntuación base 2.0
2.70
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisco:unified_computing_system_central_software:*:*:*:*:*:*:*:* | 2.0\(1m\) (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página