CRITICAL✓ PATCH🇬🇧 English

CVE-2019-1867

Pominięcie uwierzytelnienia w REST API Cisco Elastic Services Controller

CVSS 10.0v3.0pub. 2019-05-10upd. 2024-11-21

Podatność w interfejsie REST API produktu Cisco Elastic Services Controller (ESC) umożliwia nieuwierzytelnionemu atakującemu zdalne ominięcie mechanizmów uwierzytelnienia. Ze względu na przyznanie uprawnień administracyjnych po udanym ataku, podatność otrzymała maksymalny wynik CVSS 10.0.

Pokaż oryginał (EN)

A vulnerability in the REST API of Cisco Elastic Services Controller (ESC) could allow an unauthenticated, remote attacker to bypass authentication on the REST API. The vulnerability is due to improper validation of API requests. An attacker could exploit this vulnerability by sending a crafted request to the REST API. A successful exploit could allow the attacker to execute arbitrary actions through the REST API with administrative privileges on an affected system.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej walidacji żądań kierowanych do REST API. Atakujący wysyła specjalnie spreparowane żądanie do interfejsu REST API bez konieczności posiadania jakichkolwiek danych uwierzytelniających. Wadliwa logika weryfikacji po stronie serwera powoduje, że żądanie jest akceptowane i przetwarzane z poziomem uprawnień administratora systemu.

Skutki

Atakujący może bez uwierzytelnienia wykonywać dowolne operacje przez REST API z pełnymi uprawnieniami administracyjnymi, co w praktyce oznacza całkowite przejęcie kontroli nad systemem — w tym modyfikację konfiguracji, zarządzanie usługami i potencjalny dostęp do danych przetwarzanych przez platformę.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi pod adresem: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190507-esc-authbypass

Kogo dotyczy

Cisco Elastic Services Controller (ESC) — wersje wskazane w referencjach producenta

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Cisco Elastic Services Controller

    APP
    Cisco
    4.1 – 4.5 (bez)
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2018-0121CRITICAL9.8PL ✓ten sam produkt

Cisco Elastic Services Controller – pominięcie uwierzytelnienia w portalu webowym

CVE-2017-6713CRITICAL9.8PL ✓ten sam produkt

Cisco ESC: statyczne domyślne dane uwierzytelniające umożliwiają pełny dostęp

CVE-2017-6712HIGH8.8ten sam produkt

A vulnerability in certain commands of Cisco Elastic Services Controller could allow an authenticated, remote ...

CVE-2017-6684HIGH8.8ten sam produkt

A vulnerability in Cisco Elastic Services Controllers could allow an authenticated, remote attacker to log in ...

CVE-2017-6689HIGH8.8ten sam produkt

A vulnerability in the ConfD CLI of Cisco Elastic Services Controllers could allow an authenticated, remote at...