CVE-2019-15977: fallo crítico en Cisco Data Center Network Manager
Cisco Data Center Network Manager Authentication Bypass Vulnerabilities
Publicada el · Actualizada el
Haz seguimiento. Ella tiene prueba de concepto pública.
Cisco Data Center Network Manager tiene una falla que permite a los hackers eludir los requisitos de inicio de sesión y tomar control total del sistema de forma remota sin necesidad de credenciales válidas. Esto es crítico porque los atacantes pueden ejecutar cualquier acción administrativa.
Múltiples vulnerabilidades de bypass de autenticación en Cisco DCNM (CWE-798: credenciales hardcoded o autenticación débil) permiten que atacantes remotos no autenticados obtengan privilegios administrativos. El vector de ataque es basado en red sin requerir interacción del usuario; la explotación exitosa resulta en compromiso completo del sistema con acceso administrativo.
En el mismo producto, de las más peligrosas a las menos.