一、 漏洞 CVE-2024-20438 基础信息
漏洞标题
Cisco Nexus Dashboard Fabric Controller 未授权访问REST API漏洞
来源:AIGC 神龙大模型
漏洞描述信息
在Cisco NDFC的REST API端点中存在一个漏洞,这可能允许经过身份验证的低权限远程攻击者读取或写入受影响设备上的文件。 此漏洞存在的原因是某些REST API端点缺少授权控制。攻击者可以通过向受影响的端点发送特制的API请求来利用此漏洞。成功利用此漏洞可能允许攻击者执行有限的网络管理功能,如读取设备配置信息、上传文件以及修改已上传的文件。 注意:此漏洞仅影响REST API端点的一部分,不影响基于Web的管理界面。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
授权机制缺失
来源:AIGC 神龙大模型
漏洞标题
Cisco Nexus Dashboard Fabric Controller Unauthorized REST API Vulnerability
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability in the REST API endpoints of Cisco NDFC could allow an authenticated, low-privileged, remote attacker to read or write files on an affected device. This vulnerability exists because of missing authorization controls on some REST API endpoints. An attacker could exploit this vulnerability by sending crafted API requests to an affected endpoint. A successful exploit could allow the attacker to perform limited network-admin functions such as reading device configuration information, uploading files, and modifying uploaded files. Note: This vulnerability only affects a subset of REST API endpoints and does not affect the web-based management interface.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
保护机制失效
来源:美国国家漏洞数据库 NVD
漏洞标题
Cisco Nexus Dashboard 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cisco Nexus Dashboard是美国思科(Cisco)公司的一个单一控制台。能够简化数据中心网络的运营和管理。 Cisco Nexus Dashboard存在安全漏洞,该漏洞源于某些 REST API 端点缺少授权控制。允许经过身份验证的低权限远程攻击者在受影响的设备上执行有限的网络管理功能。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-20438 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-20438 的情报信息