PT-2021-1839 · Cisco · Cisco Dna Center

CVE-2021-1303

·

Publicado

2021-01-20

·

Atualizado

2025-07-23

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Cisco DNA Center (versões afetadas não especificadas)
Descrição
O problema está relacionado à aplicação incorreta de ações para funções de usuário atribuídas no serviço de gerenciamento de usuários. Isso poderia permitir que um invasor remoto executasse comandos não autorizados em um dispositivo afetado. Um invasor poderia explorar essa vulnerabilidade autenticando-se como um usuário com a função de Observador e, em seguida, executando comandos, o que poderia permitir que ele visualizasse informações de diagnóstico dos dispositivos gerenciados.
Recomendações
Para todas as versões afetadas, considere restringir os privilégios da função de Observador para impedir a execução de comandos não autorizados até que uma correção esteja disponível.
Como solução alternativa temporária, limite as ações que podem ser realizadas por usuários com a função de Observador para minimizar o risco de exploração.

Correção

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-00599
CVE-2021-1303

Produtos afetados

Cisco Dna Center