Cisco Network Building Mediator termékek sérülékenységei

CH azonosító

CH-3163

Felfedezés dátuma

2010.05.26.

Súlyosság

Közepes

Érintett rendszerek

CISCO
Network Building Mediator

Érintett verziók

CISCO Network Building Mediator 1.5.x, 2.2.x, 3.0.x

Összefoglaló

A Cisco Network Building Mediator (NBM) több olyan sérülékenységét jelentették, melyeket kihasználva rosszindulatú felhasználók emelt szintű jogosultságot szerezhetnek, a támadók pedig érzékeny információkhoz juthatnak hozzá.

Leírás

A Cisco Network Building Mediator (NBM) több olyan sérülékenységét jelentették, melyeket kihasználva rosszindulatú felhasználók emelt szintű jogosultságot szerezhetnek, a támadók pedig érzékeny információkhoz juthatnak hozzá.

  1. Érvényes hozzáféréssel rendelkező felhasználók részletesen nem ismertetett hibákat kihasználva HTTP/HTTPS-en vagy XML-RPC-vel HTTP/HTTP-én keresztül emelt szintű jogosultságot szerezhetnek, és az eszköz konfigurációs beállításait olvashatják vagy módosíthatják.
  2. A HTTP-én és az XML-RPC-vel HTTP-én keresztül is átadnak bizonyos érzékeny információkat (pl. tanúsítványok), így azokat egy harmadik fél lehallgathatja.
  3. Egy érzékeny információkat tartalmazó (pl. felhasználói fiók azonosítók) rendszer konfigurációs fájlokhoz hozzá lehet férni XML-RPC-vel HTTP/HTTPS-én keresztül.

A sérülékenységeket a Richards-Zeta Mediator 2500, Cisco Network Building Mediator NBM-2400 és az NBM-4800 modellekben jelentették.

Megjegyzés: Bizonyos előre definiált felhasználói fiókokhoz, mint az adminisztrátor felhasználó, alapértelmezett jelszó tartozik, ha ezeket változatlanul hagyják a kezdeti beállítások alkalmával, akkor az eszközhöz jogosulatlanul hozzá lehet férni.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-20401 – Cisco Secure Email Gateway sérülékenysége
CVE-2024-20419 – Cisco Smart Software Manager On-Prem sérülékenysége
CVE-2024-21687 – Atlassian Bamboo Data Center és Server sérülékenysége
CVE-2024-6385 – GitLab CE/EE sérülékenysége
CVE-2024-22280 – VMware Aria Automation sérülékenysége
CVE-2024-6151 – Citrix Virtual Apps and Desktops sérülékenysége
CVE-2024-6235 – NetScaler Console sérülékenysége
CVE-2024-38080 – Windows Hyper-V sérülékenysége
CVE-2024-38112 – Windows MSHTML Platform sérülékenysége
CVE-2024-3596 – RADIUS Protocol RFC 2865 prefix collision sérülékenysége
Tovább a sérülékenységekhez »