Podatność w interfejsach API SAML oprogramowania Cisco Catalyst SD-WAN Manager umożliwia nieuwierzytelnionemu, zdalnemu atakującemu uzyskanie nieautoryzowanego dostępu do aplikacji jako dowolny użytkownik. Krytyczny poziom CVSS 9.8 oznacza możliwość pełnego przejęcia aplikacji bez jakichkolwiek poświadczeń.
▸ Pokaż oryginał (EN)
A vulnerability in the Security Assertion Markup Language (SAML) APIs of Cisco Catalyst SD-WAN Manager Software could allow an unauthenticated, remote attacker to gain unauthorized access to the application as an arbitrary user. This vulnerability is due to improper authentication checks for SAML APIs. An attacker could exploit this vulnerability by sending requests directly to the SAML API. A successful exploit could allow the attacker to generate an authorization token sufficient to gain access to the application.
Podatność wynika z nieprawidłowej weryfikacji uwierzytelnienia w interfejsach API SAML. Atakujący może ją wykorzystać, wysyłając żądania bezpośrednio do API SAML z pominięciem standardowych mechanizmów uwierzytelnienia. Skuteczne przeprowadzenie ataku pozwala atakującemu na wygenerowanie tokenu autoryzacyjnego wystarczającego do uzyskania dostępu do aplikacji jako dowolny użytkownik.
Atakujący może uzyskać pełny, nieautoryzowany dostęp do aplikacji Cisco Catalyst SD-WAN Manager z uprawnieniami dowolnego użytkownika, co prowadzi do naruszenia poufności, integralności i dostępności systemu zarządzania siecią SD-WAN.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (Cisco Security Advisory: cisco-sa-sdwan-vman-sc-LRLfu2z)
Cisco Catalyst SD-WAN Manager — wersje wskazane w referencjach producenta
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco Catalyst Sd Wan Manager
APPCisco20.11.1.220.9.3.2
Powiązane podatności
Cisco Catalyst SD-WAN — pominięcie uwierzytelnienia z dostępem administracyjnym
Cisco Catalyst SD-WAN — ominięcie uwierzytelnienia peering i przejęcie uprawnień
Pominięcie uwierzytelnienia w API Cisco Catalyst SD-WAN Manager
Cisco SD-WAN vManage REST API — obejście uwierzytelnienia
Krytyczne podatności w Cisco SD-WAN vManage — RCE i Auth Bypass