CH azonosító
CH-14407Angol cím
Cisco UCS Director Virtual Machine Information Disclosure Vulnerability for End User PortalFelfedezés dátuma
2018.04.17.Súlyosság
KritikusÉrintett rendszerek
CISCOUnified Computing System (UCS) Director
Érintett verziók
Cisco Unified Computing System (UCS) Director 6.0, 6.5
Összefoglaló
A Cisco Unified Computing System (UCS) Director olyan kritikus besorolású sérülékenységét jelentették, amit kihasználva a nem hitelesített, távoli támadók bizalmas információkat szerezhetnek tetszőleges virtuális gépről a UCS-Director végfelhasználó portálján, valamint tetszőleges műveletet hajthatnak végre bármelyik virtuális gépen.
Leírás
A sérülékenységet a nem megfelelő felhasználó azonosítás okozza, amit kihasználva egy támadó módosított felhasználónévvel és érvényes jelszóval láthatja a virtuális gépeket, valamint műveleteket hajthat végre azokon.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Authentication Issues (Hitelesítés)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
CVE-2018-0238 - NVD CVE-2018-0238