Podatność w interfejsie REST API produktu Cisco Elastic Services Controller (ESC) umożliwia nieuwierzytelnionemu atakującemu zdalne ominięcie mechanizmów uwierzytelnienia. Ze względu na przyznanie uprawnień administracyjnych po udanym ataku, podatność otrzymała maksymalny wynik CVSS 10.0.
▸ Pokaż oryginał (EN)
A vulnerability in the REST API of Cisco Elastic Services Controller (ESC) could allow an unauthenticated, remote attacker to bypass authentication on the REST API. The vulnerability is due to improper validation of API requests. An attacker could exploit this vulnerability by sending a crafted request to the REST API. A successful exploit could allow the attacker to execute arbitrary actions through the REST API with administrative privileges on an affected system.
Podatność wynika z nieprawidłowej walidacji żądań kierowanych do REST API. Atakujący wysyła specjalnie spreparowane żądanie do interfejsu REST API bez konieczności posiadania jakichkolwiek danych uwierzytelniających. Wadliwa logika weryfikacji po stronie serwera powoduje, że żądanie jest akceptowane i przetwarzane z poziomem uprawnień administratora systemu.
Atakujący może bez uwierzytelnienia wykonywać dowolne operacje przez REST API z pełnymi uprawnieniami administracyjnymi, co w praktyce oznacza całkowite przejęcie kontroli nad systemem — w tym modyfikację konfiguracji, zarządzanie usługami i potencjalny dostęp do danych przetwarzanych przez platformę.
Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi pod adresem: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190507-esc-authbypass
Cisco Elastic Services Controller (ESC) — wersje wskazane w referencjach producenta
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HCisco Elastic Services Controller
APPCisco4.1 – 4.5 (bez)
Powiązane podatności
Cisco Elastic Services Controller – pominięcie uwierzytelnienia w portalu webowym
Cisco ESC: statyczne domyślne dane uwierzytelniające umożliwiają pełny dostęp
A vulnerability in certain commands of Cisco Elastic Services Controller could allow an authenticated, remote ...
A vulnerability in Cisco Elastic Services Controllers could allow an authenticated, remote attacker to log in ...
A vulnerability in the ConfD CLI of Cisco Elastic Services Controllers could allow an authenticated, remote at...