Cisco IoT Field Network Director CSRF sérülékenysége

CH azonosító

CH-14433

Angol cím

Cisco IoT Field Network Director Cross-Site Request Forgery Vulnerability

Felfedezés dátuma

2018.05.15.

Súlyosság

Magas

Érintett rendszerek

CISCO

Érintett verziók

Cisco IoT Field Network szoftver 4.1.1-6 és 4.2.0-123 verziói és korábbi kiadásai.

Összefoglaló

A Cisco IoT Field Network Director (IoT-FND) sérülékenysége vált ismertté, amelyet kihasználva a hitelesítés nélküli támadók Cross-Site Request Forgery (CSRF) támadást hajthatnak végre.

Leírás

A sérülékenység oka, hogy az érintett eszköz webalapú kezelőfelületének nincs megfelelő CSRF védelme. A sérülékenységet a támadó akkor képes kihasználni, amennyiben rá tudja venni a felhasználót egy káros link megnyitására. A link megnyitása lehetővé teszi a támadó számára, hogy tetszőleges műveletet hajtson végre az érintett fiók nevében, így adminisztrátori jogosultságú felhasználó esetén akár új, emelt szintű fiókot is hozhat létre saját maga számára.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2023-33960 – OpenProject sérülékenysége
CVE-2023-32324 – OpenPrinting CUPS sérülékenysége
CVE-2023-28066 – Dell OS Recovery Tool sérülékenysége
CVE-2023-26278 – IBM QRadar WinCollect Agent sérülékenysége
CVE-2023-26277 – IBM QRadar WinCollect Agent sérülékenysége
CVE-2023-33175 – Python ToUI modul sérülékenysége
CVE-2023-27988 – Zyxel NAS326 firmware sérülékenysége
CVE-2023-32074 – Nextcloud User OIDC (OpenID Connect) sérülékenysége
CVE-2023-0950 – LibreOffice sérülékenysége
CVE-2023-2868 – Barracuda Email Security Gateway sérülékenysége
Tovább a sérülékenységekhez »