Podatność w interfejsie zarządzania webowego Cisco SD-WAN vManage pozwala uwierzytelnionemu, zdalnemu atakującemu na obejście mechanizmów autoryzacji. Zagrożenie jest krytyczne, ponieważ umożliwia uzyskanie uprawnień wykraczających poza poziom skonfigurowany dla danego użytkownika, co może prowadzić do przejęcia kontroli nad systemem.
▸ Pokaż oryginał (EN)
A vulnerability in the web-based management interface of Cisco SD-WAN vManage Software could allow an authenticated, remote attacker to bypass authorization, enabling them to access sensitive information, modify the system configuration, or impact the availability of the affected system. The vulnerability is due to insufficient authorization checking on the affected system. An attacker could exploit this vulnerability by sending crafted HTTP requests to the web-based management interface of an affected system. A successful exploit could allow the attacker to gain privileges beyond what would normally be authorized for their configured user authorization level. The attacker may be able to access sensitive information, modify the system configuration, or impact the availability of the affected system.
Podatność wynika z niewystarczającego sprawdzania uprawnień (authorization checking) po stronie systemu. Atakujący, posiadający już konto w systemie, może wysyłać spreparowane żądania HTTP do interfejsu webowego vManage. System nie weryfikuje poprawnie, czy użytkownik jest uprawniony do wykonania danej operacji, co skutkuje przyznaniem mu dostępu do zasobów i funkcji zarezerwowanych dla wyższych poziomów uprawnień.
Atakujący może uzyskać dostęp do poufnych informacji, modyfikować konfigurację systemu lub wpłynąć na jego dostępność. W konsekwencji możliwe jest pełne przejęcie kontroli nad środowiskiem SD-WAN zarządzanym przez podatną instancję vManage.
Należy zastosować patche dostępne u producenta zgodnie z referencjami: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-uabvman-SYGzt8Bv
Cisco SD-WAN vManage Software — wersje wskazane w referencjach producenta (Cisco Security Advisory cisco-sa-uabvman-SYGzt8Bv)
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HCisco Sd Wan
APPCisco≤ 18.3.018.4.0 – 18.4.5 (bez)19.2.0 – 19.2.2 (bez)19.3.0 – 20.1.1 (bez)
Powiązane podatności
Buffer overflow w Cisco SD-WAN — zdalne wykonanie kodu jako root
Cisco SD-WAN — pominięcie walidacji certyfikatu przy aktualizacji obrazu
A vulnerability in the CLI of Cisco SD-WAN Software could allow an authenticated, local attacker to gain eleva...
Vulnerability in the Elasticsearch database used in the of Cisco SD-WAN vManage software could allow an unauth...
Multiple vulnerabilities in the CLI of Cisco SD-WAN Software could allow an authenticated, local attacker to g...