← volver
CVE-2022-20664

Cisco Email Security Appliance and Cisco Secure Email and Web Manager Information Disclosure Vulnerability

CVSS 7.7 HIGHEPSS 1.0%CWE-497
En resumen

Una falla en los dispositivos de seguridad de correo de Cisco permite que administradores autenticados extraigan información sensible, incluyendo credenciales de usuario, de servidores de directorio conectados mediante búsquedas con sanitización inadecuada. Esto expone contraseñas y datos personales almacenados en sistemas de autenticación externa.

Detalle técnico

Un atacante remoto autenticado con credenciales de nivel operador puede explotar la sanitización insuficiente de entrada en la interfaz de gestión web para realizar ataques de inyección LDAP contra servidores de autenticación externa. La explotación exitosa permite recuperar credenciales sensibles de usuarios y otros datos confidenciales del servidor LDAP sin autorización adicional.

Resumen generado y traducido por IA a partir de la descripción oficial.
A vulnerability in the web management interface of Cisco Secure Email and Web Manager, formerly Cisco Security Management Appliance (SMA), and Cisco Email Security Appliance (ESA) could allow an authenticated, remote attacker to retrieve sensitive information from a Lightweight Directory Access Protocol (LDAP) external authentication server connected to an affected device. This vulnerability is due to a lack of proper input sanitization while querying the external authentication server. An attacker could exploit this vulnerability by sending a crafted query through an external authentication web page. A successful exploit could allow the attacker to gain access to sensitive information, including user credentials from the external authentication server. To exploit this vulnerability, an attacker would need valid operator-level (or higher) credentials.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →