Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz de administración basada en web del software Cisco AppDynamics Controller (CVE-2022-20736)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/06/2022
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad en la interfaz de administración basada en web del software Cisco AppDynamics Controller podría permitir a un atacante remoto no autenticado acceder a un archivo de configuración y a la página de inicio de sesión de una consola administrativa a la que normalmente no tendría autorización para acceder. Esta vulnerabilidad es debido a una comprobación inapropiada de la autorización para las peticiones HTTP que son enviadas a la interfaz de administración basada en web afectada. Un atacante podría explotar esta vulnerabilidad mediante el envío de una petición HTTP diseñada a una instancia afectada de AppDynamics Controller. Una explotación con éxito podría permitir al atacante acceder a la página de inicio de sesión de una consola administrativa. AppDynamics ha publicado actualizaciones de software que abordan esta vulnerabilidad

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:appdynamics_controller:*:*:*:*:*:*:*:* 21.4.7 (excluyendo)