Cisco Elastic Services Controller sérülékenység

CH azonosító

CH-14130

Angol cím

Cisco Elastic Services Controller vulnerability

Felfedezés dátuma

2017.07.04.

Súlyosság

Kritikus

Érintett rendszerek

CISCO

Érintett verziók

A Cisco Elastic Services Controller 2.3.1.434 és 2.3.2 előtti verziói.

Összefoglaló

A Cisco Elastic Services Controller kritikus besorolású sérülékenysége vált ismertté, mely során a távoli nem hitelesített támadó teljes hozzáférést szerezhet az érintett rendszerhez.

Leírás

A sérülékenység a Cisco Elastic Services Controller (ESC) felhasználói felület hitelesítésének köszönhető, melyben a támadó, ha képes kibontani a statikus hitelesító adatokat egy már meglévő ESC telepítésből, létrehozhat egy adminisztratív munkamenet token-t, mely lehetővé teszi az ESC webes kezelőfelület összes példányának elérését.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

A gyártó már kiadott frissítést a hiba javítására.


Legfrissebb sérülékenységek
CVE-2022-3683 – Hitachi Energy’s MicroSCADA System Data Manager SDM600 sérülékenysége
CVE-2022-3682 – Hitachi Energy’s MicroSCADA System Data Manager SDM600 sérülékenysége
CVE-2023-28303 – Windows képmetsző sérülékenysége
CVE-2023-26359 – Adobe ColdFusion sérülékenysége
CVE-2023-1289 – ImageMagick sérülékenysége
CVE-2023-1050 – Koc Energy Web Report System sérülékenysége
CVE-2022-22512 – VARTA Storage Web-UI sérülékenysége
CVE-2023-25859 – Adobe Illustrator sérülékenysége
CVE-2023-25860 – Adobe Illustrator sérülékenysége
CVE-2023-25861 – Adobe Illustrator sérülékenysége
Tovább a sérülékenységekhez »