Cisco Virtual Wide Area Application Services (vWAAS) sérülékenység
Angol cím: Cisco Virtual Wide Area Application Services (vWAAS) vulnerability
CH azonosító: CH-14996
Publikálás dátuma: 2020.08.25.
Utolsó módosítás dátuma: 2020.08.25.
Leírás
A CVE-2020-3446 számon a Cisco Virtual Wide Area Application Services (vWAAS) szolgáltatást érintő – kritikus kockázati besorolású – sérülékenység vált ismertté, amelyet kihasználva a jogosultsággal nem rendelkező, távoli támadó hozzáférést szerezhet az érintett rendszerhez, az abban található előre kódolt hozzáférési adatok segítségével.
Leírás forrása: Gyártói referencia: tools.cisco.com Leírás utolsó módosítása: 2020.08.25.Elemzés leírás
A Cisco Virtual Wide Area Application Services (vWAAS) egy felhőalapú szolgáltatás, amelyet WAN hálózatok optimalizációjára alkalmaznak. A sérülékenység abból ered, hogy az érintett szoftver egy alapértelmezett, statikus jelszót tartalmaz. Sikeres kihasználás esetén a támadó adminisztrátor szintű hozzáférést szerezhet az NFVIS (hálózati szolgáltatások virtualizációjáért felelős szoftver) CLI-hez.
Érintett verziók – amennyiben engedélyezett rajtuk a vWAAS és az NFVIS szolgáltatás(6.4.5 és 6.4.3d és korábbi verziók):
- Cisco ENCS 5400-W Series
- CSP 5000-W Series
A kapcsolódó frissítések elérhetőek a gyártó által biztosított hozzáférésen keresztül.
Elemzés leírás forrása: Gyártói referencia: tools.cisco.com Elemzés leírás utolsó módosítása: 2020.08.25.Hatás
CVSS3 Súlyosság és Metrika
Base score: 9.8 (Kritikus)
Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Impact Score:
Exploitability Score:
Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): None
Scope (S): Unchanged
Confidentiality Impact (C):
Integrity Impact (I):
Availability Impact (A):