CRITICAL✓ PATCH🇬🇧 English

CVE-2017-6640

Cisco Prime DCNM — domyślne statyczne hasło umożliwia pełny dostęp administracyjny

CVSS 9.8v3.0pub. 2017-06-08upd. 2026-05-13

Podatność w oprogramowaniu Cisco Prime Data Center Network Manager (DCNM) pozwala nieuwierzytelnionemu zdalnemu atakującemu zalogować się do konsoli administracyjnej serwera DCNM przy użyciu domyślnego, statycznego hasła wbudowanego konta. Konto to może posiadać uprawnienia na poziomie root lub systemowym, co czyni podatność wyjątkowo krytyczną.

Pokaż oryginał (EN)

A vulnerability in Cisco Prime Data Center Network Manager (DCNM) Software could allow an unauthenticated, remote attacker to log in to the administrative console of a DCNM server by using an account that has a default, static password. The account could be granted root- or system-level privileges. The vulnerability exists because the affected software has a default user account that has a default, static password. The user account is created automatically when the software is installed. An attacker could exploit this vulnerability by connecting remotely to an affected system and logging in to the affected software by using the credentials for this default user account. A successful exploit could allow the attacker to use this default user account to log in to the affected software and gain access to the administrative console of a DCNM server. This vulnerability affects Cisco Prime Data Center Network Manager (DCNM) Software releases prior to Release 10.2(1) for Microsoft Windows, Linux, and Virtual Appliance platforms. Cisco Bug IDs: CSCvd95346.

🤖 Analiza AI
Jak działa

Podczas instalacji oprogramowania Cisco Prime DCNM automatycznie tworzone jest konto użytkownika z domyślnym, niezmienianym statycznym hasłem. Atakujący może zdalnie połączyć się z serwerem i zalogować się do interfejsu administracyjnego, używając publicznie znanych domyślnych danych uwierzytelniających tego konta. Po udanym zalogowaniu uzyskuje dostęp do pełnej konsoli administracyjnej serwera DCNM, potencjalnie z uprawnieniami root lub systemowymi.

Skutki

Atakujący bez żadnych uprawnień i bez interakcji użytkownika może przejąć pełną kontrolę nad serwerem DCNM, uzyskując uprawnienia administracyjne (root/system), co zagraża poufności, integralności i dostępności całej infrastruktury zarządzanej przez DCNM.

Mitygacja

Należy zaktualizować oprogramowanie Cisco Prime DCNM do wersji 10.2(1) lub nowszej. Szczegółowe informacje dostępne są w oficjalnym biuletynie bezpieczeństwa Cisco (cisco-sa-20170607-dcnm2). Do czasu zastosowania patcha zaleca się ograniczenie dostępu sieciowego do konsoli administracyjnej DCNM wyłącznie do zaufanych hostów oraz niezwłoczną zmianę lub wyłączenie domyślnego konta.

Kogo dotyczy

Cisco Prime Data Center Network Manager (DCNM) — wersje wcześniejsze niż Release 10.2(1) na platformach Microsoft Windows, Linux oraz Virtual Appliance.

Uwagi

Podatność zidentyfikowana pod numerem Cisco Bug ID: CSCvd95346. Opublikowana 2017-06-08 w ramach biuletynu Cisco Security Advisory cisco-sa-20170607-dcnm2.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cisco Prime Data Center Network Manager

    APP
    Cisco
    10.1.010.1\(1\)10.1\(2\)
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2018-0258CRITICAL9.8PL ✓ten sam produkt

Cisco Prime — path traversal i zdalne wykonanie kodu przez upload pliku

CVE-2017-6639CRITICAL9.8PL ✓ten sam produkt

RCE z uprawnieniami root w Cisco Prime DCNM — brak uwierzytelnienia narzędzia debug

CVE-2015-0666HIGH7.5⚠ KEVten sam produkt

Directory traversal vulnerability in the fmserver servlet in Cisco Prime Data Center Network Manager (DCNM) be...

CVE-2018-0464HIGH8.1ten sam produkt

A vulnerability in Cisco Data Center Network Manager software could allow an authenticated, remote attacker to...

CVE-2013-5486HIGH10.0ten sam produkt

Directory traversal vulnerability in processImageSave.jsp in DCNM-SAN Server in Cisco Prime Data Center Networ...