CH azonosító
CH-13863Angol cím
Cisco Prime Home vulnerabilityFelfedezés dátuma
2017.01.31.Súlyosság
KritikusÖsszefoglaló
A Cisco Prime Home kritikus kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó megkerülheti a hitelesítést, vagy adminisztrátori jogosultságokkal tetszőleges műveletet hajthat végre. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A sérülékenység abból fakad, hogy az URL-ek szereporientált jogosultsági rendszerének (RBAC) hitelesítése nem megfelelő. A támadó – a hitelesítés megkerülésével – http-n keresztül, egy hibásan beállított URL-re küldött, speciálisan szerkesztett API parancsok segítségével tudja kihasználni a biztonsági rést, ezáltal – adminisztrátori jogosultság birtokában – az eszközön tetszőleges műveletet hajthat végre.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)execute arbitrary code
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
CVE-2017-3791 - NVD CVE-2017-3791