CVE-2019-15977: falha crítica em Cisco Data Center Network Manager
Cisco Data Center Network Manager Authentication Bypass Vulnerabilities
Publicada em · Atualizada em
Acompanhe. Ela tem prova de conceito pública.
O Cisco Data Center Network Manager possui uma falha que permite que hackers ignorem o processo de login e assumam o controle total do sistema remotamente sem precisar de credenciais válidas. Isso é crítico porque invasores conseguem executar qualquer ação com privilégios administrativos.
Múltiplas vulnerabilidades de bypass de autenticação no Cisco DCNM (CWE-798: credenciais hardcoded ou autenticação fraca) permitem que atacantes remotos não autenticados obtenham privilégios administrativos. O vetor de ataque é baseado em rede sem exigir interação do usuário; a exploração bem-sucedida resulta em comprometimento completo do sistema com acesso administrativo.
No mesmo produto, das mais perigosas para as menos.