Kwetsbaarheden verholpen in Cisco APIC
- Actief misbruik
- Niet bevestigd
- Hoogste CVSS
- —
- Kans op misbruik (EPSS)
- —
- NCSC kans / schade
- midden / hoog
- Prioriteit
- 25 van 100
Uit de melding
Cisco heeft meerdere kwetsbaarheden verholpen in Cisco Application Policy Infrastructure Controller (APIC). De kwetsbaarheden betreffen onder andere onvoldoende inputvalidatie in de webgebaseerde management API, waardoor een geauthenticeerde aanvaller met geldige administratieve rechten willekeurige commando's met rootprivileges kan uitvoeren.
Daarnaast is er een probleem in de export policies functionaliteit die onvoldoende toegangsbescherming biedt, wat kan leiden tot ongeautoriseerde toegang tot gevoelige bestanden en privilege-escalatie naar rootniveau. Verder zijn er kwetsbaarheden geïdentificeerd die verband houden met onjuiste toegangcontrole, onjuiste neutralisatie van invoer en onjuiste resourcecontrole.
Deze kunnen door een aanvaller worden misbruikt om de beveiliging van het systeem te omzeilen of systeembronnen onjuist te beheren.
Lees de volledige melding bij NCSC-NL Security AdvisoriesBron: NCSC-NL Security Advisories, CC0 (Rijksoverheid).