Podatność w oprogramowaniu Cisco Prime Data Center Network Manager (DCNM) pozwala nieuwierzytelnionemu zdalnemu atakującemu zalogować się do konsoli administracyjnej serwera DCNM przy użyciu domyślnego, statycznego hasła wbudowanego konta. Konto to może posiadać uprawnienia na poziomie root lub systemowym, co czyni podatność wyjątkowo krytyczną.
▸ Pokaż oryginał (EN)
A vulnerability in Cisco Prime Data Center Network Manager (DCNM) Software could allow an unauthenticated, remote attacker to log in to the administrative console of a DCNM server by using an account that has a default, static password. The account could be granted root- or system-level privileges. The vulnerability exists because the affected software has a default user account that has a default, static password. The user account is created automatically when the software is installed. An attacker could exploit this vulnerability by connecting remotely to an affected system and logging in to the affected software by using the credentials for this default user account. A successful exploit could allow the attacker to use this default user account to log in to the affected software and gain access to the administrative console of a DCNM server. This vulnerability affects Cisco Prime Data Center Network Manager (DCNM) Software releases prior to Release 10.2(1) for Microsoft Windows, Linux, and Virtual Appliance platforms. Cisco Bug IDs: CSCvd95346.
Podczas instalacji oprogramowania Cisco Prime DCNM automatycznie tworzone jest konto użytkownika z domyślnym, niezmienianym statycznym hasłem. Atakujący może zdalnie połączyć się z serwerem i zalogować się do interfejsu administracyjnego, używając publicznie znanych domyślnych danych uwierzytelniających tego konta. Po udanym zalogowaniu uzyskuje dostęp do pełnej konsoli administracyjnej serwera DCNM, potencjalnie z uprawnieniami root lub systemowymi.
Atakujący bez żadnych uprawnień i bez interakcji użytkownika może przejąć pełną kontrolę nad serwerem DCNM, uzyskując uprawnienia administracyjne (root/system), co zagraża poufności, integralności i dostępności całej infrastruktury zarządzanej przez DCNM.
Należy zaktualizować oprogramowanie Cisco Prime DCNM do wersji 10.2(1) lub nowszej. Szczegółowe informacje dostępne są w oficjalnym biuletynie bezpieczeństwa Cisco (cisco-sa-20170607-dcnm2). Do czasu zastosowania patcha zaleca się ograniczenie dostępu sieciowego do konsoli administracyjnej DCNM wyłącznie do zaufanych hostów oraz niezwłoczną zmianę lub wyłączenie domyślnego konta.
Cisco Prime Data Center Network Manager (DCNM) — wersje wcześniejsze niż Release 10.2(1) na platformach Microsoft Windows, Linux oraz Virtual Appliance.
Podatność zidentyfikowana pod numerem Cisco Bug ID: CSCvd95346. Opublikowana 2017-06-08 w ramach biuletynu Cisco Security Advisory cisco-sa-20170607-dcnm2.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco Prime Data Center Network Manager
APPCisco10.1.010.1\(1\)10.1\(2\)
Powiązane podatności
Cisco Prime — path traversal i zdalne wykonanie kodu przez upload pliku
RCE z uprawnieniami root w Cisco Prime DCNM — brak uwierzytelnienia narzędzia debug
Directory traversal vulnerability in the fmserver servlet in Cisco Prime Data Center Network Manager (DCNM) be...
A vulnerability in Cisco Data Center Network Manager software could allow an authenticated, remote attacker to...
Directory traversal vulnerability in processImageSave.jsp in DCNM-SAN Server in Cisco Prime Data Center Networ...