CRITICAL✓ PATCH🇬🇧 English

CVE-2018-0130

Cisco Elastic Services Controller — statyczne poświadczenia umożliwiają przejęcie panelu administracyjnego

CVSS 9.8v3.0pub. 2018-02-22upd. 2024-11-21

Podatność w Cisco Elastic Services Controller Software Release 3.0.0 polega na zastosowaniu statycznych, domyślnych poświadczeń w portalu webowym, co umożliwia nieuwierzytelnionemu atakującemu uzyskanie pełnego dostępu administracyjnego. Ze względu na brak wymaganego uwierzytelnienia i możliwość zdalnego wykorzystania, podatność jest oceniana jako krytyczna (CVSS 9.8).

Pokaż oryginał (EN)

A vulnerability in the use of JSON web tokens by the web-based service portal of Cisco Elastic Services Controller Software could allow an unauthenticated, remote attacker to gain administrative access to an affected system. The vulnerability is due to the presence of static default credentials for the web-based service portal of the affected software. An attacker could exploit this vulnerability by extracting the credentials from an image of the affected software and using those credentials to generate a valid administrative session token for the web-based service portal of any other installation of the affected software. A successful exploit could allow the attacker to gain administrative access to the web-based service portal of an affected system. This vulnerability affects Cisco Elastic Services Controller Software Release 3.0.0. Cisco Bug IDs: CSCvg30884.

🤖 Analiza AI
Jak działa

Oprogramowanie Cisco Elastic Services Controller zawiera wbudowane, statyczne poświadczenia używane przez portal webowy do obsługi tokenów JSON (JWT). Atakujący może wyekstrahować te poświadczenia z obrazu oprogramowania, a następnie użyć ich do wygenerowania prawidłowego tokenu sesji administratora. Wygenerowany token jest akceptowany przez portal webowy dowolnej innej instalacji tego samego oprogramowania, ponieważ poświadczenia są identyczne we wszystkich instancjach. W ten sposób atakujący może bez znajomości hasła uzyskać sesję z uprawnieniami administracyjnymi.

Skutki

Atakujący uzyskuje pełny dostęp administracyjny do portalu webowego zaatakowanego systemu, co może prowadzić do przejęcia kontroli nad środowiskiem wirtualnych usług zarządzanych oraz naruszenia poufności, integralności i dostępności danych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (Cisco Security Advisory cisco-sa-20180221-esc1). Zaleca się niezwłoczną aktualizację oprogramowania oraz weryfikację, czy w środowisku nie doszło do nieautoryzowanego dostępu do portalu administracyjnego.

Kogo dotyczy

Cisco Elastic Services Controller Software Release 3.0.0

Uwagi

Podatność dotyczy wyłącznie wersji 3.0.0. Identyfikator błędu Cisco: CSCvg30884. Data publikacji advisory: 2018-02-21.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cisco Virtual Managed Services

    APP
    Cisco
    3.0
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2018-0121CRITICAL9.8PL ✓ten sam produkt

Cisco Elastic Services Controller – pominięcie uwierzytelnienia w portalu webowym

CVE-2026-20182CRITICAL10.0⚠ KEVPL ✓ten sam vendor

Cisco Catalyst SD-WAN — pominięcie uwierzytelnienia z dostępem administracyjnym

CVE-2026-20131CRITICAL10.0⚠ KEVPL ✓ten sam vendor

RCE przez insecure deserialization w Cisco Secure Firewall Management Center

CVE-2026-20127CRITICAL10.0⚠ KEVPL ✓ten sam vendor

Cisco Catalyst SD-WAN — ominięcie uwierzytelnienia peering i przejęcie uprawnień

CVE-2025-20393CRITICAL10.0⚠ KEVPL ✓ten sam vendor

RCE z uprawnieniami root w Cisco Secure Email Gateway i Secure Email and Web Manager