CRITICAL✓ PATCH🇬🇧 English

CVE-2023-20214

Cisco SD-WAN vManage REST API — obejście uwierzytelnienia

CVSS 9.1v3.1pub. 2023-08-03upd. 2024-11-21

Podatność w mechanizmie walidacji żądań REST API systemu Cisco SD-WAN vManage umożliwia nieuwierzytelnionemu, zdalnemu atakującemu uzyskanie dostępu do konfiguracji urządzenia. Zagrożenie jest krytyczne, ponieważ nie wymaga żadnych poświadczeń ani interakcji ze strony użytkownika.

Pokaż oryginał (EN)

A vulnerability in the request authentication validation for the REST API of Cisco SD-WAN vManage software could allow an unauthenticated, remote attacker to gain read permissions or limited write permissions to the configuration of an affected Cisco SD-WAN vManage instance. This vulnerability is due to insufficient request validation when using the REST API feature. An attacker could exploit this vulnerability by sending a crafted API request to an affected vManage instance. A successful exploit could allow the attacker to retrieve information from and send information to the configuration of the affected Cisco vManage instance. This vulnerability only affects the REST API and does not affect the web-based management interface or the CLI.

🤖 Analiza AI
Jak działa

Podatność wynika z niewystarczającej walidacji żądań kierowanych do interfejsu REST API. Atakujący może wysłać odpowiednio spreparowane żądanie API do podatnej instancji vManage bez konieczności uwierzytelnienia. W przypadku skutecznego ataku możliwe jest odczytanie konfiguracji instancji lub wprowadzenie do niej ograniczonych zmian. Podatność dotyczy wyłącznie REST API — interfejs webowy oraz CLI nie są nią objęte.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do odczytu konfiguracji systemu SD-WAN, a także wykonać ograniczone operacje zapisu, co może prowadzić do ujawnienia wrażliwych danych lub naruszenia integralności konfiguracji sieci.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły w poradniku Cisco: cisco-sa-vmanage-unauthapi-sphCLYPA. Jako środek tymczasowy należy rozważyć ograniczenie dostępu do interfejsu REST API wyłącznie do zaufanych adresów IP poprzez zastosowanie reguł firewall lub list kontroli dostępu (ACL).

Kogo dotyczy

Cisco Catalyst SD-WAN Manager (wcześniej Cisco SD-WAN vManage) — wersje wskazane w referencjach producenta

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Cisco Catalyst Sd Wan Manager

    APP
    Cisco
    20.6.3.320.6.4 – 20.6.4.2 (bez)20.6.5 – 20.6.5.5 (bez)20.7 – 20.9.3.2 (bez)20.11 – 20.11.1.2 (bez)
  • Cisco Sd Wan Vmanage

    APP
    Cisco
    20.10 – 20.10.1.2 (bez)
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2026-20182CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Cisco Catalyst SD-WAN — pominięcie uwierzytelnienia z dostępem administracyjnym

CVE-2026-20127CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Cisco Catalyst SD-WAN — ominięcie uwierzytelnienia peering i przejęcie uprawnień

CVE-2026-20129CRITICAL9.8PL ✓ten sam produkt

Pominięcie uwierzytelnienia w API Cisco Catalyst SD-WAN Manager

CVE-2023-20252CRITICAL9.8PL ✓ten sam produkt

Cisco Catalyst SD-WAN Manager — Auth Bypass przez SAML API

CVE-2021-1506CRITICAL9.8PL ✓ten sam produkt

Krytyczne podatności w Cisco SD-WAN vManage — RCE i eskalacja uprawnień