CVE-2019-15975: fallo crítico en Cisco Data Center Network Manager
Cisco Data Center Network Manager Authentication Bypass Vulnerabilities
Publicada el · Actualizada el
Corrige pronto. Ella tiene exploit funcional público.
El Gerenciador de Red de Data Center Cisco tiene una falla crítica que permite a atacantes de internet eludir la seguridad de inicio de sesión y tomar control administrativo completo del sistema sin necesidad de credenciales válidas.
Múltiples vulnerabilidades de omisión de autenticación en DCNM de Cisco permiten que atacantes remotos no autenticados eludan mecanismos de autenticación (CWE-798: Uso de Credenciales Codificadas) y ejecuten acciones administrativas arbitrarias. El ataque requiere solo acceso de red al dispositivo afectado, sin autenticación previa, resultando en compromiso total del sistema.
En el mismo producto, de las más peligrosas a las menos.