CH azonosító
CH-13885Angol cím
Cisco UCS Director vulnerabilityFelfedezés dátuma
2017.02.14.Súlyosság
KritikusÖsszefoglaló
A Cisco UCS Director webes felhasználói interfész sérülékenysége vált ismertté, amelyet kihasználva egy helyi, hitelesített felhasználó emelt szintű jogosultságokat szerezhet.
Leírás
A támadó a webes interfész role-based access control (RBAC) hibáját kihasználva – egy végfelhasználói profil által – engedélyezheti a fejlesztői felületet. Ezt követően tetszőleges munkafolyamat elemeivel új katalógusokat vihet fel a saját profiljába.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 6.0.1.0 verzióra.
Támadás típusa
Privilege escalation (jogosultság kiterjesztés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: tools.cisco.com
Egyéb referencia: www.securitytracker.com
CVE-2017-3801 - NVD CVE-2017-3801