CRITICAL✓ PATCH🇵🇱 Wersja polska

CVE-2018-0448

CVSS 9.8v3.1pub. 2018-10-05upd. 2024-11-21

A vulnerability in the identity management service of Cisco Digital Network Architecture (DNA) Center could allow an unauthenticated, remote attacker to bypass authentication and take complete control of identity management functions. The vulnerability is due to insufficient security restrictions for critical management functions. An attacker could exploit this vulnerability by sending a valid identity management request to the affected system. An exploit could allow the attacker to view and make unauthorized modifications to existing system users as well as create new users.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cisco Digital Network Architecture Center

    APP
    Cisco
    < 1.1.4
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
Auth Bypass
CWE
References

Related vulnerabilities

CVE-2019-1848CRITICAL9.3PL ✓same product

Cisco DNA Center — pominięcie uwierzytelnienia do wewnętrznych usług klastra

CVE-2018-15386CRITICAL9.8PL ✓same product

Cisco DNA Center — pominięcie uwierzytelnienia przez domyślną konfigurację

CVE-2018-0271CRITICAL9.8PL ✓same product

Cisco DNA Center — pominięcie uwierzytelnienia w bramie API (Auth Bypass)

CVE-2018-0268CRITICAL10.0PL ✓same product

Cisco DNA Center — pominięcie uwierzytelnienia w podsystemie Kubernetes

CVE-2018-0222CRITICAL10.0PL ✓same product

Cisco DNA Center — statyczne dane uwierzytelniające konta administratora