Cisco IOS XR Software Health Check Open Port Vulnerability
O software Cisco IOS XR expõe um banco de dados Redis na porta 6379 sem autenticação, permitindo que invasores remotos leiam e escrevam dados no banco e no sistema de arquivos do contêiner. Embora isolado em um sandbox, isso cria risco de manipulação de dados e acesso não autorizado.
O RPM de verificação de saúde no Cisco IOS XR Software abre a porta TCP 6379 por padrão, expondo uma instância Redis não autenticada no contêiner NOSi. Um invasor remoto não autenticado pode se conectar a essa porta e realizar operações de leitura/escrita no banco de dados na memória e no sistema de arquivos do contêiner; porém, o ambiente de sandbox previne comprometimento do sistema hospedeiro ou execução remota de código.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →