NCSC-2024-0315 [1.00] [M/H] Kwetsbaarheid verholpen in Cisco Smart Software Manager On-Prem

Cisco heeft een kwetsbaarheid verholpen in Cisco SSM On-Prem (vroeger bekend als Cisco Smart Software Manager Satellite (SSM Satellite). De kwetsbaarheid stelt een ongeauthenticeerde kwaadwillende met toegang tot Cisco Smart Software Manager On-Prem in staat om middels het versturen van een HTTP request wachtwoorden te veranderen van gebruikers. Hierbij zou de aanvaller bij succesvol misbruik toegang kunnen krijgen tot de web UI of API met de privileges van desbetreffend gebruiker-account. Het is goed gebruik een dergelijke interface niet publiek toegankelijk te hebben.

Deze website gebruikt cookies om uw browse-ervaring te verbeteren en ervoor te zorgen dat de site correct functioneert. Door deze site te blijven gebruiken, erkent en accepteert u ons gebruik van cookies.

Alles accepteren Alleen vereiste accepteren