Cisco Catalyst SD-WAN Manager Information Disclosure Vulnerability
Cisco Catalyst SD-WAN Manager expone un archivo de contraseña que un atacante no autenticado puede leer remotamente mediante una solicitud HTTP manipulada. Una vez obtenida, esa contraseña permite al atacante acceder a otros sistemas con las mismas credenciales.
El archivo de credenciales del Data Collection Agent (DCA) es accesible a atacantes remotos no autenticados a través de una solicitud HTTP especialmente elaborada, lo que permite la divulgación de credenciales. El atacante puede aprovechar las credenciales de usuario DCA obtenidas para autenticarse y obtener acceso no autorizado a otras instancias afectadas de Catalyst SD-WAN Manager. Afecta versiones anteriores a la 20.18; la explotación requiere acceso de red al sistema vulnerable.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →