Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz CLI del software Cisco SD-WAN vManage (CVE-2021-34700)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
22/07/2021
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad en la interfaz CLI del software Cisco SD-WAN vManage podría permitir a un atacante local autenticado leer archivos arbitrarios en el sistema de archivos subyacente de un sistema afectado. Esta vulnerabilidad se presenta porque el acceso a la información confidencial en un sistema afectado no está suficientemente controlado. Un atacante podría explotar esta vulnerabilidad al obtener acceso no autorizado a información confidencial en un sistema afectado. Una explotación con éxito podría permitir al atacante crear peticiones de autenticación falsas y obtener acceso no autorizado a la interfaz de usuario web de un sistema afectado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:catalyst_sd-wan_manager:*:*:*:*:*:*:*:* 20.5.0 (incluyendo) 20.5.1 (excluyendo)
cpe:2.3:a:cisco:sd-wan_vmanage:*:*:*:*:*:*:*:* 20.4.2 (excluyendo)