漏洞标题
Cisco Nexus Dashboard Fabric Controller 未授权访问REST API漏洞
漏洞描述信息
在Cisco NDFC的REST API端点中存在一个漏洞,这可能允许经过身份验证的低权限远程攻击者读取或写入受影响设备上的文件。
此漏洞存在的原因是某些REST API端点缺少授权控制。攻击者可以通过向受影响的端点发送特制的API请求来利用此漏洞。成功利用此漏洞可能允许攻击者执行有限的网络管理功能,如读取设备配置信息、上传文件以及修改已上传的文件。
注意:此漏洞仅影响REST API端点的一部分,不影响基于Web的管理界面。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
漏洞类别
授权机制缺失
漏洞标题
Cisco Nexus Dashboard Fabric Controller Unauthorized REST API Vulnerability
漏洞描述信息
A vulnerability in the REST API endpoints of Cisco NDFC could allow an authenticated, low-privileged, remote attacker to read or write files on an affected device.
This vulnerability exists because of missing authorization controls on some REST API endpoints. An attacker could exploit this vulnerability by sending crafted API requests to an affected endpoint. A successful exploit could allow the attacker to perform limited network-admin functions such as reading device configuration information, uploading files, and modifying uploaded files.
Note: This vulnerability only affects a subset of REST API endpoints and does not affect the web-based management interface.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
漏洞类别
保护机制失效
漏洞标题
Cisco Nexus Dashboard 安全漏洞
漏洞描述信息
Cisco Nexus Dashboard是美国思科(Cisco)公司的一个单一控制台。能够简化数据中心网络的运营和管理。 Cisco Nexus Dashboard存在安全漏洞,该漏洞源于某些 REST API 端点缺少授权控制。允许经过身份验证的低权限远程攻击者在受影响的设备上执行有限的网络管理功能。
CVSS信息
N/A
漏洞类别
其他