一、 漏洞 CVE-2024-20441 基础信息
漏洞标题
思科Nexus Dashboard Fabric Controller 未授权API接口漏洞
来源:AIGC 神龙大模型
漏洞描述信息
在Cisco NDFC的一个特定REST API端点中存在漏洞,这可能允许经过身份验证的低权限远程攻击者获取受影响设备的敏感信息。 此漏洞是由于受影响的REST API端点上的授权控制不足所致。攻击者可以通过向受影响的端点发送精心设计的API请求来利用此漏洞。成功利用此漏洞可使攻击者下载仅配置或完整备份文件,并获取敏感配置信息。此漏洞仅影响特定的REST API端点,不影响基于Web的管理界面。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
授权机制不正确
来源:AIGC 神龙大模型
漏洞标题
Cisco Nexus Dashboard Fabric Controller Unauthorized API Endpoint Vulnerability
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability in a specific REST API endpoint of Cisco NDFC could allow an authenticated, low-privileged, remote attacker to learn sensitive information on an affected device. This vulnerability is due to insufficient authorization controls on the affected REST API endpoint. An attacker could exploit this vulnerability by sending crafted API requests to the affected endpoint. A successful exploit could allow the attacker to download config only or full backup files and learn sensitive configuration information. This vulnerability only affects a specific REST API endpoint and does not affect the web-based management interface.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
授权机制不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
Cisco Nexus Dashboard 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cisco Nexus Dashboard是美国思科(Cisco)公司的一个单一控制台。能够简化数据中心网络的运营和管理。 Cisco Nexus Dashboard存在安全漏洞,该漏洞源于受影响的 REST API 端点上的授权控制不足。允许经过身份验证的低权限远程攻击者在受影响的设备上执行有限的网络管理功能。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-20441 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-20441 的情报信息