漏洞标题
思科Nexus Dashboard Fabric Controller 未授权API接口漏洞
漏洞描述信息
在Cisco NDFC的一个特定REST API端点中存在漏洞,这可能允许经过身份验证的低权限远程攻击者获取受影响设备的敏感信息。
此漏洞是由于受影响的REST API端点上的授权控制不足所致。攻击者可以通过向受影响的端点发送精心设计的API请求来利用此漏洞。成功利用此漏洞可使攻击者下载仅配置或完整备份文件,并获取敏感配置信息。此漏洞仅影响特定的REST API端点,不影响基于Web的管理界面。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
漏洞类别
授权机制不正确
漏洞标题
Cisco Nexus Dashboard Fabric Controller Unauthorized API Endpoint Vulnerability
漏洞描述信息
A vulnerability in a specific REST API endpoint of Cisco NDFC could allow an authenticated, low-privileged, remote attacker to learn sensitive information on an affected device.
This vulnerability is due to insufficient authorization controls on the affected REST API endpoint. An attacker could exploit this vulnerability by sending crafted API requests to the affected endpoint. A successful exploit could allow the attacker to download config only or full backup files and learn sensitive configuration information. This vulnerability only affects a specific REST API endpoint and does not affect the web-based management interface.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N
漏洞类别
授权机制不恰当
漏洞标题
Cisco Nexus Dashboard 安全漏洞
漏洞描述信息
Cisco Nexus Dashboard是美国思科(Cisco)公司的一个单一控制台。能够简化数据中心网络的运营和管理。 Cisco Nexus Dashboard存在安全漏洞,该漏洞源于受影响的 REST API 端点上的授权控制不足。允许经过身份验证的低权限远程攻击者在受影响的设备上执行有限的网络管理功能。
CVSS信息
N/A
漏洞类别
其他